2026年7月のColdcardウォレットハッキング(1億1600万ドル超の被害)を受け、ボランティアグループ「ビットコイン・レッドチーム」は27~30時間で390のオープンソースビットコインプロジェクトをAI監査。 チームはOpenSatsの資金援助(約4万ドル)でAI計算コストを賄い、4,962件の脆弱性報告を提出。うち85件がクリティカル、635件がハイリスクと分類された。

Create a landscape editorial hero image for this Studio Global article: What was the Bitcoin Red Team's AI-driven security audit campaign, how did it respond to the July 2026 Coldcard wallet hack that drained ove. Article summary: Here is a complete breakdown of the Bitcoin Red Team campaign, the Coldcard hack that triggered it, the audit's findings and methods, and why OpenAI revoked the lead researcher's access.. Topic tags: general, general web, user generated, academic, news. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickb
2026年7月に発生したColdcardハードウェアウォレットのハッキングは、ビットコイン史上最悪のセキュリティ事件の一つです。攻撃者は、5年以上前のファームウェアのバグを悪用し、5,200以上のウォレットから1億1,600万ドル以上を流出させました。そのわずか数日後、16人のセキュリティ研究者からなるボランティアグループが、AIを活用した前例のない監査を開始しました。彼らが見つけたもの、そしてプロジェクトのトップAIモデルへのアクセスに何が起こったかは、AIとサイバーセキュリティをめぐる新たな火種となっています。
ビットコイン・レッドチームは、匿名のビットコイン開発者であるCalleと、ビットコインカストディ企業AnchorWatchのCEOであるロブ・ハミルトンが共同で率いるボランティアのセキュリティイニシアチブです。2026年8月初旬、このグループはビットコインのオープンソースエコシステムに対する迅速なAI支援セキュリティ調査を開始しました。約 27.5~30時間 の間に、16人のセキュリティ研究者がAIモデルを使用して 390のオープンソースビットコインリポジトリ を監査し、4,962件の脆弱性報告 を提出しました
。非営利団体 OpenSats がAI計算コスト(合計約 4万ドル、1日あたり約1万ドル)を負担しました
。
このキャンペーンは、2026年7月のColdcardハードウェアウォレットの脆弱性悪用 への直接的な対応として開始されました。そのハッキングの詳細は以下の通りです。
これを受けて、ビットコイン・レッドチームは、同様の乱数生成器のバグ、弱い暗号プラクティス、その他の体系的な欠陥を、攻撃者に悪用される前に発見するために監査を開始しました。
| 指標 | 数値 |
|---|---|
| 総提出件数 | 4,962件 |
| クリティカルな問題 | 85件 |
| ハイリスクな問題 | 635件 |
| ハイリスクまたはクリティカル | 720件 |
| 確認済みの再現可能な報告 | 21.4% |
| 監査したリポジトリ数 | 390 |
| チーム規模 | 16人の研究者 |
1日で約5,000件もの報告がなされたことで、下流のメンテナーにとって深刻な トリアージ問題 が発生しました。確認されて再現可能だったのは約5件に1件のみでしたが、グループはColdcard攻撃の深刻さを考慮すれば、境界線上の問題を報告することは正当化されると主張しています
。
ロブ・ハミルトン(AnchorWatch CEOでキャンペーンの共同リーダー)は、OpenAIの"Trust Cyber"プログラム に登録していました。これは、承認されたセキュリティ研究者に脆弱性研究のための補助金付きAPIアクセスを提供するものです。2026年8月8日から9日にかけて、彼がすでにこのプログラムを自身のワークフローに統合し、正当な開示報告を提出した後になって、OpenAIは 理由もなく彼のアクセスを遮断しました
。
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
2026年7月のColdcardウォレットハッキング(1億1600万ドル超の被害)を受け、ボランティアグループ「ビットコイン・レッドチーム」は27~30時間で390のオープンソースビットコインプロジェクトをAI監査。
2026年7月のColdcardウォレットハッキング(1億1600万ドル超の被害)を受け、ボランティアグループ「ビットコイン・レッドチーム」は27~30時間で390のオープンソースビットコインプロジェクトをAI監査。 チームはOpenSatsの資金援助(約4万ドル)でAI計算コストを賄い、4,962件の脆弱性報告を提出。うち85件がクリティカル、635件がハイリスクと分類された。
プロジェクト中、共同リーダーのロブ・ハミルトンがOpenAIの「Trust Cyber」プログラムから突然アクセスを遮断され、チームは中国製のオープンウェイトAIモデルに切り替えざるを得なくなった。