El reciente ataque a las carteras físicas Coldcard, que resultó en el hurto de más de 2.000 bitcoins, ha puesto en alerta máxima a la comunidad de la moneda digital. Ante esta amenaza, el grupo de expertos conocido como Bitcoin Red Team ha redoblado sus labores de revisión y ya ha señalado aproximadamente 8.000 vulnerabilidades en distintos proyectos de código abierto.

Auditoría masiva de 501 proyectos

Según datos divulgados el 8 de agosto de 2026 por el desarrollador «Calle BTC», 25 especialistas de diversas partes del mundo trabajaron sin interrupción durante 108 horas. En ese lapso, analizaron 501 iniciativas vinculadas a Bitcoin y hallaron 7.958 posibles debilidades. De ese total, 1.280 fueron clasificadas como de riesgo alto o crítico, representando un 16,2% de las alertas, tras ajustar los criterios con la retroalimentación de los mantenedores de los repositorios.

Mejoras en precisión y uso de inteligencia artificial

Además, la precisión de las auditorías mejoró: el 24,7% de los reportes ya cuenta con una prueba de concepto reproducible, lo que permite a los desarrolladores originales verificar y corregir los problemas con mayor facilidad. Una vez que las vulnerabilidades de fácil acceso fueron notificadas, el equipo se centra ahora en implementar modelos informáticos más avanzados para explorar vectores de ataque más complejos, apoyándose intensivamente en inteligencia artificial.

ANUNCIO

El gasto acumulado en IA ha superado los 58.000 dólares. Aunque recientemente integraron modelos de OpenAI y Anthropic con buenos resultados, el 74% de la inversión se destina a la herramienta Kimi K3, la preferida por los investigadores. También se ha registrado un aumento en el uso del modelo Qwen 3.8 en los últimos días.

Objetivo y financiamiento

El objetivo de esta iniciativa, considerada la mayor operación de ataque simulado en la historia de Bitcoin, es fortalecer la resiliencia tecnológica de la moneda frente a los nuevos desafíos informáticos. Todos los datos se comparten gratuitamente con los desarrolladores del ecosistema; hasta ahora, el equipo de enlace ha comunicado exitosamente el 29,4% de los hallazgos.

Las operaciones continuas del grupo se financian mediante el apoyo de organizaciones como OpenSats y donantes individuales. Tras el caso Coldcard, la seguridad en la custodia se ha vuelto prioritaria, y la detección proactiva de errores busca garantizar la estabilidad y confianza en la red. Cabe destacar que las vulnerabilidades encontradas corresponden a desarrollos en torno a BTC (wallets, procesadores de pago, software de minería, etc.), y no al código de Bitcoin. La librería de firmas digitales del protocolo sigue siendo el repositorio más seguro del ecosistema, según el equipo.

ANUNCIO