85 критических уязвимостей в приложениях Bitcoin — это не сбой биткоин-протокола. Это предупреждение о программном уровне, где пользователи создают ключи, подписывают транзакции и перемещают средства. Скоординированный обзор выявил 4 962 потенциальные проблемы в 390 проектах, связанных с Bitcoin, включая 85 критических и 635 выявлений с высокой степенью серьезности. Не каждую находку можно использовать для атаки, но масштабы невозможно игнорировать. Атакующим не нужно ломать Bitcoin, если они могут взломать инструменты, обернутые вокруг него. Самые опасные ошибки — те, которые пользователи не могут обнаружить: предсказуемая генерация seed-фраз, ошибочная логика подписи, небезопасные зависимости или уязвимости в инфраструктуре кошельков и бирж. «Холодный» кошелек защищен лишь настолько, насколько защищен код, который создал его ключи. А теперь смотрите на ответ, а не только на заголовок. Ключевые сигналы — это подтвержденные эксплойты, затронутые версии, экстренные патчи и нужно ли пользователям переносить средства, а не просто обновлять ПО. Bitcoin может остаться нетронутым на уровне протокола, в то время как самое слабое приложение в цепочке становится реальной поверхностью атаки. $BTC