ボランティアグループ「Bitcoin Red Team」がAIエージェントを用いて390のビットコイン関連オープンソースリポジトリを27.5時間でスキャン、85件の重大および635件の高深刻度問題を含む4,962件のセキュリティ発見を報告。 発見されたBTCPay Serverの重大な脆弱性は2026年8月8日に実際に悪用され、攻撃者がLightning Networkノードの認証情報を奪取。緊急パッチ(バージョン2.4.2)がリリースされた。
研究の答え

Create a landscape editorial hero image for this Studio Global article: What comprehensive security audit did the Bitcoin Red Team complete using AI, what were the key findings across the Bitcoin open-source ecos. Article summary: ## The Bitcoin Red Team AI-Powered Security Audit. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
たった16名のボランティアが、AIエージェントを駆使して1日強で390ものオープンソースビットコインプロジェクトをくまなく検査し、従来なら人間の監査人だけで数ヶ月を要したであろう約5,000件の潜在的なセキュリティ問題を明らかにしました。Bitcoin Red Team(ビットコイン・レッドチーム)が実施したこの監査では、85件の重大(Critical)および635件の高深刻度(High)の脆弱性が発見され、その結果として、決済処理システム「BTCPay Server」で実際に悪用されていた脆弱性の修正につながったほか、セキュリティ研究者が攻撃者と同じ最先端AIツールにアクセスできるべきかを巡る政策論争に火をつけました。
Bitcoin Red Teamは、仮名で活動するビットコイン開発者Calle氏とAnchorWatchのCEOであるRob Hamilton氏が主導するボランティアによるセキュリティイニシアチブです。2026年8月5日、同チームはAIエージェントを用いて、ウォレット、決済プロセッサ、Lightning実装、プライバシーツール、取引所、インフラソフトウェアなど、ビットコイン関連のオープンソースコードベースを組織的にスキャンする監査を開始しました 。
その規模は前例のないものでした。16名のコントリビューター(14名の人間と3つのAIエージェント)が休みなく稼働し、発見項目の91%は自動スキャンによるものでした 。この取り組みは、501(c)(3)非営利団体であるOpenSatsによって資金提供され、AIコンピューティング費用だけで40,000ドル以上が費やされました
。チームは、17万1,599行からなるカスタムセキュリティハーネスと、Kimi K3、GPT Sol、Fable、Opus、GLM5.2などの複数のAIモデルを使用しました
。
活動開始から最初の27.5時間で、チームは390のプロジェクトにわたって合計4,962件のセキュリティ発見を報告しました 。そのうち85件が重大(Critical)、635件が高(High) に分類され、全体の14.5%を占め、プロジェクトあたり平均1.85件の深刻な問題が、1時間あたり166件のペースで発見されたことになります
。
ただし、これらの生の数字には重要な注意点があります。初期の報告時点では、人間のレビュー担当者によって再現に成功した発見項目はわずか21.4% であり、実際に悪用可能と確認された数は生の発見数よりもかなり少ないことが示唆されています 。チームは、AIが生成したレポートは、実際の悪用可能性を判断するために依然として人間による検証が必要であると強調しました。
2026年8月14日までに、チームはスキャン対象を108時間で501プロジェクトに拡大し、7,958件の発見を記録。そのうち1,280件が高または重大に分類されました 。この時点で、全発見項目の24.7%が動的に再現され、29.4%がプロジェクトメンテナーに報告済みでした
。プライバシーおよびコインジョインツールは、高または重大の発見の割合が24%と最も高くなっています
。
この監査の最も重要な現実世界での成果は、世界中の加盟店で使用されているオープンソースのビットコイン決済プロセッサ「BTCPay Server」における重大な脆弱性の発見でした。2026年8月7日から8日にかけて、攻撃者はBTCPay ServerインスタンスからLND(Lightning Network Daemon)の管理用マカロン(macaroon)資格情報を抽出できる欠陥を積極的に悪用しました。マカロンは、Lightningノードを制御するための認証キーに相当します 。
この資格情報を入手した攻撃者は、被害者のLNDノードにリモートで接続し、認証なしにLightningチャネルから資金を引き出すことができました 。影響を受けたエンティティには、BTCPay Server Foundation自体と、ビットコイン専門のコミュニティスペースであるCitadel21が含まれます
。
この脆弱性は、Sparrow Wallet開発者のCraig Raw氏とBitcoin Red Teamによって責任ある開示(Responsible Disclosure) が行われました 。BTCPay Serverはバージョン2.4.2で緊急修正をリリースし、すべてのユーザーに即時アップグレード、またはサーバーの一時的なシャットダウンを呼びかけました
。
これを受けて、BTCPay Server Foundationは、回収された資金の10%(上限3 BTC、当時約19万ドル相当)を報奨金として提供する復旧バウンティ(Recovery Bounty) を発表しました 。また、Foundationは、責任ある開示を行ったCraig Raw氏とBitcoin Red Teamにそれぞれ0.21 BTCを寄付しました
。
監査の直後、大きな政策上の衝突が発生しました。2026年8月9日、OpenAIはRob Hamilton氏の「Trusted Access for Cyber」プログラムへのアクセスをブロックしました。Hamilton氏はすでに本人確認とオンボーディングを完了していたにもかかわらず、OpenAIのモデルを使用したビットコイン脆弱性調査の継続が不可能になりました 。
Hamilton氏は、土曜日にOpenAIの機能を統合し始めたところ、翌朝にはアクセスが制限されていたと報告しています 。彼はX(旧Twitter)への投稿で、「愛国者としてアメリカ人である私がこれをしなければならないことは、本当に心が引き裂かれる思いだ」と述べ、ビットコインインフラの保護を続けるために中国製のオープンソースモデルに戻ると発表しました
。
Bitcoin Red Teamは、その研究をMoonshot AIのオープンウェイトモデル「Kimi K3」(中国のオープンソースLLM)に移行しました 。Hamilton氏は、「敵対的ハッカーはすでに最先端AIツールへの無制限のアクセスを持っている一方で、防御側はロックアウトされている」と公に述べています
。
2026年8月13日から14日にかけて、Bitcoin Policy Institute(BPI) が調整役となり、Coinbase、Block、BitGo、Blockstream、Anchorage Digital、ARK Invest、Bitwise、Foundry、Casa、Exodusを含む40社以上の暗号資産企業が署名した公開書簡が発表されました。この書簡は、OpenAI、Anthropicなどの主要AIラボに対し、審査済みのオープンソースセキュリティ研究者に最先端AIモデルへの管理された早期アクセスを提供するよう求めています 。
署名企業らは、「攻撃者はすでに最先端のAIにアクセスしており、脆弱性が悪用される前にそれらを発見・修正するために必要な同じツールをホワイトハットの防御側が拒否されている」と主張し、これは非対称なセキュリティギャップを生み出していると指摘します 。この書簡は、AIラボが安全対策を完全に撤廃することを求めるものではなく、代わりに、審査フレームワーク、プライベートコードレビュースペース、ラボの安全チームとのコミュニケーションチャネルを備えた、構造化された信頼できるアクセスプログラムを提案しています
。
Studio Global AI
このページにはソースに裏付けされた回答が含まれており、Studio Global 内で続行できます。
ボランティアグループ「Bitcoin Red Team」がAIエージェントを用いて390のビットコイン関連オープンソースリポジトリを27.5時間でスキャン、85件の重大および635件の高深刻度問題を含む4,962件のセキュリティ発見を報告。
ボランティアグループ「Bitcoin Red Team」がAIエージェントを用いて390のビットコイン関連オープンソースリポジトリを27.5時間でスキャン、85件の重大および635件の高深刻度問題を含む4,962件のセキュリティ発見を報告。 発見されたBTCPay Serverの重大な脆弱性は2026年8月8日に実際に悪用され、攻撃者がLightning Networkノードの認証情報を奪取。緊急パッチ(バージョン2.4.2)がリリースされた。
OpenAIがリーダーのRob Hamiltonを「Trusted Access for Cyber」プログラムからブロック。これを受け、チームは中国製オープンソースAIモデル(Kimi K3)に移行、40社以上の暗号資産企業が防御側研究者へのAIアクセス提供を求める共同声明を発表。