Dans les dernières actualités Bitcoin d’aujourd’hui, une initiative bénévole de sécurité appelée Bitcoin Red Team, menée par le développeur Bitcoin Calle et Rob Hamilton, PDG d’AnchorWatch, a déposé 4 962 signalements sur 390 dépôts open-source Bitcoin au cours des 27,5 premières heures de fonctionnement, en identifiant 85 failles critiques et 635 problèmes présentant une gravité élevée, d’après un article de Bitcoin Magazine publié le 5 août 2026.
L’audit a été financé grâce à plus de 40 000 $ de coûts de calcul en IA, couverts par OpenSats, une organisation à but non lucratif de type 501(c)(3) dédiée au développement de Bitcoin open-source.
Mise à jour du Red Team Bitcoin : nous sommes passés à 16 personnes réparties à l’échelle mondiale, travaillant 24 h/24 et 7 j/7
Nous menons un vaste audit de sécurité à l’échelle de l’écosystème sur des bases de code bitcoin.
27,5 heures plus tard, nous avons déposé 4 962 constats sur 390 projets. 85 problèmes critiques et 635 problèmes de gravité élevée.
Nous sommes à… pic.twitter.com/iRCylprbY1
— calle (@callebtc) 5 août 2026
Ce n’est pas simplement une chasse aux bugs. Il s’agit d’un test de résistance structurel de l’ensemble de l’écosystème logiciel Bitcoin, déclenché par une vulnérabilité critique du générateur de nombres aléatoires (RNG) dans les wallets matériels Coldcard, qui a entraîné plus de 100 millions de dollars de pertes Bitcoin confirmées.
EXPLOREZ : Les meilleurs memecoins à acheter pour août
Actualités Bitcoin aujourd’hui : audit Red Team BTC, périmètre, méthodologie et pile IA
Le harness d’analyse du Red Team, qui a atteint 171 599 lignes de code, est conçu pour identifier les bibliothèques logicielles Bitcoin “porteuses”, documenter les vulnérabilités, les reproduire localement, puis regrouper les résultats dans des rapports de divulgation responsable à destination des mainteneurs concernés.
21,4 % des constats étaient reproductibles à la dernière mise à jour, et Calle a décrit le rythme de l’équipe comme en moyenne d’environ une exploitation critique par heure et par personne.
Les modèles d’IA déployés incluent Kimi K3, GPT Sol, Fable, Opus et GLM5.2. Au début de l’opération, l’accès à l’infrastructure d’OpenAI et d’Anthropic a été restreint, ce qui a forcé un recours plus important à des modèles open source chinois — une dynamique qui a suscité des commentaires d’observateurs de l’industrie, lesquels l’ont interprétée comme un signe d’un accès à l’IA américain inégal.
red teaming bitcoin :
— nous avons rédigé plusieurs harness et nous lançons une énorme vague de revues contre de nombreux projets fondamentaux du bitcoin : bibliothèques crypto, portefeuilles, infrastructure, … — la situation est extrêmement mauvaise. — nous en sommes à environ 1 exploitation critique par heure et par personne. — nous avons… https://t.co/9zlaaObU03
— calle (@callebtc) 4 août 2026
Dans son billet du 4 août, Hamilton a mentionné Fable, indiquant que l’accès à Anthropic avait été établi, et OpenAI a depuis confirmé l’accès à GPT Sol pour le projet.
L’équipe n’a pas de site web public ni de dépôt GitHub à ce stade, mais Hamilton a déclaré que le harness sera open-sourcé afin que des entreprises bitcoin puissent l’exécuter sur des bases de code propriétaires — une étape qui étendrait la surface d’audit au-delà des 390 dépôts déjà examinés.
Contexte : Exploit Coldcard comme déclencheur
L’effort du Red Team a été lancé directement en réponse à la faille du Coldcard, lors de laquelle des attaquants ont exploité un défaut du générateur de nombres aléatoires (RNG) du portefeuille pour soutirer des fonds aux appareils MK3+. Au moins 15 attaquants distincts ont été identifiés par Galaxy Research comme ayant exploité la vulnérabilité, selon un rapport séparé de Cointelegraph. Coinkite, le fabricant, a publié des micrologiciels corrigés, mais l’avis de Bitcoin Magazine indique que les utilisateurs n’ayant pas migré des fonds vers des graines (seeds) générées avec un micrologiciel sécurisé restent exposés au risque.
La plateforme d’échange Boltz a annoncé séparément une pause opérationnelle temporaire afin de traiter la découverte de vulnérabilités portée par l’IA, issue du même environnement de sécurité post-Coldcard, illustrant comment le travail du Red Team crée une pression de triage immédiate à l’échelle de l’industrie.
DÉCOUVRIR : Les meilleurs memecoins à acheter en 2026
prochain
L’article « 85 failles critiques découvertes grâce à un audit de sécurité Bitcoin propulsé par l’IA » est paru pour la première fois sur Coinspeaker.
