Bitcoin Red Team, en frivillig gruppe ledet av utvikleren Calle og AnchorWatch sjef Rob Hamilton, brukte AI agenter til å revidere 390 åpne bitcoin depot på 27,5 timer. En kritisk sårbarhet i BTCPay Server ble aktivt utnyttet 8.
Research answer

Create a landscape editorial hero image for this Studio Global article: What comprehensive security audit did the Bitcoin Red Team complete using AI, what were the key findings across the Bitcoin open-source ecos. Article summary: ## The Bitcoin Red Team AI-Powered Security Audit. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
I løpet av litt over ett døgn brukte et team på 16 frivillige AI-agenter til å gå gjennom 390 open-source bitcoin-prosjekter og flagge nesten 5.000 potensielle sikkerhetsproblemer – en innsats som ville ha tatt måneder for menneskelige revisorer alene. Bitcoin Red Teams revisjon avdekket 85 kritiske og 635 alvorlige sårbarheter, førte direkte til lapping av en aktivt utnyttet feil i BTCPay Server-betalingsprosessoren, og utløste en politisk debatt om hvorvidt sikkerhetsforskere bør ha samme tilgang til avanserte AI-verktøy som angriperne.
Bitcoin Red Team er et frivillig sikkerhetsinitiativ ledet av den pseudonyme bitcoin-utvikleren Calle og AnchorWatch-sjef Rob Hamilton. 5. august 2026 satte teamet i gang en koordinert innsats med AI-agenter for å skanne open-source bitcoin-kodebaser – lommebøker, betalingsprosessorer, Lightning-implementeringer, personvernverktøy, børser og infrastrukturprogramvare .
Omfanget var enestående: 16 bidragsytere (14 mennesker og 3 AI-agenter) jobbet døgnet rundt, og 91 % av funnene ble fanget opp gjennom automatisert skanning . Innsatsen ble finansiert av OpenSats, en 501(c)(3)-nonprofit, som brukte mer enn 40 000 dollar på AI-beregningskostnader
. Teamet brukte en tilpasset 171 599-linjers sikkerhetssele og flere modeller, inkludert Kimi K3, GPT Sol, Fable, Opus og GLM5.2
.
I løpet av de første 27,5 timene arkiverte teamet 4.962 sikkerhetsfunn totalt på tvers av 390 prosjekter . Av disse ble 85 klassifisert som kritiske og 635 som alvorlige, til sammen 14,5 % av alle funn – et gjennomsnitt på 1,85 alvorlige problemer per prosjekt, med en rate på 166 funn per time
.
Disse rå tallene kommer imidlertid med en viktig forbehold: Per tidlige rapporter var bare 21,4 % av funnene blitt vellykket reprodusert av menneskelige kontrollører, noe som betyr at det bekreftet utnyttbare antallet er betydelig lavere enn antallet råfunn . Teamet understreket at AI-genererte rapporter fortsatt krever menneskelig verifisering for å avgjøre den reelle utnyttbarheten.
Innen 14. august 2026 hadde teamet utvidet skanningen til 501 prosjekter over 108 timer og logget 7.958 funn, hvorav 1.280 ble klassifisert som høye eller kritiske . På det tidspunktet var 24,7 % av alle funn dynamisk reprodusert og 29,4 % rapportert oppstrøms til prosjektvedlikeholdere
. Personvern- og coinjoin-verktøy hadde den høyeste andelen høye eller kritiske funn med 24 %
.
Den mest betydningsfulle reelle konsekvensen av revisjonen var oppdagelsen av en kritisk sårbarhet i BTCPay Server, en open-source bitcoin-betalingsprosessor som brukes av handelsmenn over hele verden. 7.–8. august 2026 utnyttet angripere aktivt en feil som gjorde det mulig å trekke ut LND (Lightning Network Daemon) admin macaroon-legitimasjon fra BTCPay Server-instanser – i hovedsak autentiseringsnøklene som styrer Lightning-noder .
Med disse legitimasjonene kunne angripere koble seg eksternt til ofrenes LND-noder og tømme midler fra Lightning-kanaler uten noen autentisering . Berørte enheter inkluderte BTCPay Server Foundation selv og Citadel21, et bitcoin-fokusert samfunnssenter
.
Sårbarheten ble ansvarlig avslørt av Sparrow Wallet-utvikler Craig Raw og Bitcoin Red Team . BTCPay Server ga ut en nødretting i versjon 2.4.2 og oppfordret alle brukere til å oppgradere umiddelbart eller midlertidig slå av serverne
.
Som svar tilbød BTCPay Server Foundation en gjenopprettingsbelønning på opptil 3 BTC (omtrent 190 000 dollar på det tidspunktet), som utgjorde 10 % av eventuelle gjenfunne midler . Stiftelsen donerte også 0,21 BTC hver til Craig Raw og Bitcoin Red Team for deres ansvarlige avsløring
.
Et stort politisk stridspunkt oppsto umiddelbart etter revisjonen. 9. august 2026 blokkerte OpenAI Rob Hamilton fra å bruke sitt 'Trusted Access for Cyber'-program – til tross for at han hadde fullført verifisering og opplæring – og forhindret videre bitcoin-sårbarhetsforskning på OpenAIs modeller .
Hamilton rapporterte at han begynte å integrere OpenAIs kapasiteter på lørdag, bare for å finne tilgangen sin begrenset neste morgen . «Det knuser meg fullstendig som en patriotisk amerikaner å måtte gjøre dette,» skrev han på X, og kunngjorde at han ville gå tilbake til å bruke kinesiske open-source-modeller for å fortsette å beskytte bitcoin-infrastruktur
.
Bitcoin Red Team migrerte forskningen sin til Moonshot AIs open-weight Kimi K3-modell, en kinesisk open-source LLM . Hamilton uttalte offentlig at motstandere av datakriminalitet allerede har ubegrenset tilgang til banebrytende AI-verktøy, mens forsvarere blir stengt ute
.
13.–14. august 2026 koordinerte Bitcoin Policy Institute (BPI) et åpent brev signert av over 40 kryptofirmaer – inkludert Coinbase, Block, BitGo, Blockstream, Anchorage Digital, ARK Invest, Bitwise, Foundry, Casa og Exodus – som krevde at ledende AI-laboratorier (OpenAI, Anthropic og andre) skulle gi kontrollert tidlig tilgang til banebrytende AI-modeller til godkjente open-source sikkerhetsforskere .
Underskriverne argumenterte for at angripere allerede har tilgang til toppmoderne AI, noe som skaper et asymmetrisk sikkerhetsgap der white-hat-forsvarere blir nektet de samme verktøyene som trengs for å finne og fikse sårbarheter før de blir utnyttet . Brevet ba ikke AI-laboratoriene om å fjerne sikkerhetstiltakene helt, men foreslo i stedet strukturerte tillitsfokuserte tilgangsprogrammer med verifiseringsrammeverk, private kodegjennomgangsrom og kommunikasjonskanaler med laboratoriesikkerhetsteam
.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Bitcoin Red Team, en frivillig gruppe ledet av utvikleren Calle og AnchorWatch sjef Rob Hamilton, brukte AI agenter til å revidere 390 åpne bitcoin depot på 27,5 timer.
Bitcoin Red Team, en frivillig gruppe ledet av utvikleren Calle og AnchorWatch sjef Rob Hamilton, brukte AI agenter til å revidere 390 åpne bitcoin depot på 27,5 timer. En kritisk sårbarhet i BTCPay Server ble aktivt utnyttet 8. august 2026, noe som gjorde at angripere kunne tømme Lightning Network node midler før en nødretting i versjon 2.4.2 ble lansert.
OpenAI blokkerte lederforsker Rob Hamilton fra sitt Trusted Access for Cyber program 9.