Bitcoin ekosistemindeki gönüllü bir geliştirici grubu, AI modelleriyle yürüttüğü koordineli güvenlik denetiminde 390 Bitcoin projesinde 85 kritik hata tespit ettiğini bildirdi. CoinDesk’in aktardığına göre 16 geliştirici, yaklaşık 24 saat içinde toplam 4.962 güvenlik bulgusu dosyaladı; bunların 635’i yüksek önem derecesinde sınıflandırıldı.
Bu gelişme, Bitcoin cüzdanları, kriptografik kütüphaneler ve altyapı yazılımlarında güvenlik incelemelerinin artık çok daha hızlı ölçeklenebildiğini gösteriyor. Okurlar ve sektör için asıl mesele yalnızca açıkların bulunması değil; bu kadar yoğun rapor akışının proje ekipleri tarafından doğrulanması, önceliklendirilmesi ve düzeltilmesi.
Cashu ecash protokolünün arkasındaki takma adlı geliştirici Calle’ye göre kritik raporların çoğu proje sahipleri tarafından hızla doğrulandı. Bulguların, gönderilmeden önce yerel test ortamında çalışan bir kavram kanıtıyla yeniden üretildiği belirtildi. Buna rağmen Calle, ekosistemde ciddi bir karmaşa oluştuğunu ve rapor yükü altındaki bakım ekipleri için sürecin zorlaştığını kabul etti.
Denetimde kullanılan yaklaşım tamamen otomatik değil. Calle, geliştiricilerin kendi tercih ettikleri inceleme yöntemlerini kullanmasının şu ana kadar en etkili yol olduğunu, manuel yönlendirme ile AI destekli otomasyonun birlikte ilerlediğini söyledi. Grubun altyapısı üzerinde çalışan Rob Hamilton ise darboğazın hata bulmak değil, bulguları doğru kişilere ulaştırmak olduğunu belirtti.
CoinDesk’in haberinde bu denetim, yazılım açıklarının saldırganlar tarafından önce bulunması halinde ortaya çıkabilecek risklerle birlikte ele alındı. Haberde ayrıca Coldcard cüzdanlarıyla ilgili, hatalı firmware tarafından üretilen seed’lerden kaynaklanan ve 2021’den beri uykuda kalan bir sorunun büyük ölçekli kayıplara yol açtığı örnek gösterildi. AI destekli güvenlik araştırmasının hem savunma hem de saldırı tarafında hız kazanması, açık yönetimini Bitcoin ekosistemi için daha kritik bir operasyonel konu haline getiriyor.