


Tim riset keamanan independen Bitcoin Red Team mempublikasikan hasil audit masal terhadap 390 proyek open-source di ekosistem Bitcoin. Dilaksanakan selama 27,5 jam pada 4 hingga 5 Agustus 2026, aksi proaktif ini bertujuan untuk mencegah berulangnya insiden keamanan serupa pada perangkat keras wallet Coldcard. Dari total 4.962 temuan keamanan yang teridentifikasi, sebanyak 85 di antaranya diklasifikasikan sebagai vulnerability tingkat kritis dan 635 dengan kategori berisiko tinggi (high-severity).
​Langkah audit masif ini dipicu oleh terungkapnya celah keamanan fatal pada hardware wallet Coldcard, salah satu solusi cold wallet populer untuk pemilik aset Bitcoin. Menggunakan dukungan hibah dari lembaga nirlaba OpenSats, Bitcoin Red Team mengerahkan 16 security researcher yang dipadukan dengan alat pemindai berbasis kecerdasan buatan (AI). Integrasi AI tersebut berhasil mendongkrak efisiensi pemeriksaan basis kode hingga mencatatkan rata-rata 180 temuan per jam secara kolektif.
​Sepanjang proses audit, tim peneliti mampu memetakan rata-rata 2,31 temuan berisiko tinggi hingga kritis per jam untuk setiap researcher. Kolaborasi langsung dengan para developer proyek selama pemindaian membuat pemodelan AI dapat disesuaikan secara real-time. Hasilnya, akurasi pemindaian meningkat signifikan sehingga sistem mampu menyisir kerentanan arsitektural yang rumit dalam durasi yang sangat terbatas.
​Seluruh temuan vulnerability kritis telah disampaikan secara tertutup kepada masing-masing developer proyek melalui mekanisme responsible disclosure sebelum dipublikasikan. Bitcoin Red Team menegaskan bahwa pemindaian ini menyasar aplikasi pendukung, wallet, dan tools ekosistem, bukan protokol inti Bitcoin. Sebagai langkah preventif lanjutan, tim berencana melepas toolchain AI yang digunakan menjadi open-source untuk memperkuat standar keamanan independen industri kripto di masa mendatang.
Stay Updated
Follow Cryptowave di Google News
Dapatkan berita kripto, blockchain, dan WEB3 terbaru setiap hari langsung dari Google News Cryptowave.