Bitcoin-ontwikkelaars ontdekken 85 kritieke bugs in één dag: ‘De situatie is extreem slecht’
Een groep van 16 Bitcoin-ontwikkelaars heeft in ruim 24 uur tijd een schrikbarende hoeveelheid beveiligingsproblemen blootgelegd in het Bitcoin-ecosysteem. In totaal vonden ze 4.962 beveiligingslekken verspreid over 390 projecten, waarvan 85 kritiek en 635 ernstig. Gemiddeld één kritieke bug per uur.
AI legt in één dag duizenden kwetsbaarheden bloot
De groep gebruikte AI-modellen om Bitcoin-wallets, cryptografische bibliotheken en infrastructuur systematisch te doorzoeken. De bevindingen werden gedocumenteerd door Calle, de pseudonieme ontwikkelaar achter het Cashu ecash-protocol. Zijn conclusie was niet mis te verstaan: “De situatie is extreem slecht.”
De dagelijkse computerkosten voor deze audit lagen rond de $10.000. Toch werden de meeste kritieke bevindingen snel geverifieerd door de betrokken projecteigenaren, met proof-of-concept in testomgevingen. Dat is goed nieuws: de problemen worden serieus genomen.
Vooral de schaal baart zorgen
Het verontrustende is de schaal. 390 projecten met bijna 5.000 kwetsbaarheden; wallets, exchanges, bibliotheken en tools waar miljoenen gebruikers dagelijks op vertrouwen. En dit is slechts wat één kleine groep in één dag vond.
AI wordt tegelijk wapen en verdedigingsmiddel
Er zit een dubbel snijdend zwaard aan dit verhaal. Dezelfde AI-tools die verdedigers gebruiken om bugs te vinden, zijn ook beschikbaar voor aanvallers. De race tussen beveiligers en kwaadwillenden is nu ook een AI-race geworden.
Wat kun je als gebruiker doen? Houd je wallet-software altijd up-to-date, gebruik alleen wallets van gerenommeerde aanbieders en controleer regelmatig of jouw software nog actief wordt onderhouden.