比特幣 Red Team 在開源審計中於 27.5 小時內發現 4,962 個安全問題

iconCryptoBriefing
分享
AI summary icon精華摘要
比特幣新聞爆出,比特幣紅隊在為期27.5小時的審計中,於390個開源項目中發現了4,962個安全問題。此次突擊審計於2026年8月4日至5日舉行,揭示了85個關鍵漏洞和635個高嚴重性漏洞。此次審計是在COLDCARD硬體錢包近期發生安全漏洞後進行的,並獲得OpenSats提供的40,000美元資金支持。團隊利用AI工具,平均每小時發現180個問題。所有問題均在公開披露前私下報告。

十六位安全研究人員進入了 390 個開源比特幣代碼庫,僅用略多於一天的時間,就發現了近 5,000 個問題。這是 Bitcoin Red Team 進行的一次審計突擊成果,該志願者團隊完成了比特幣生態有史以來最徹底的安全審查之一。

數字令人震驚:在 2026 年 8 月 4 日至 5 日為期 27.5 小時的窗口內,共記錄了 390 個項目的 4,962 項安全問題。其中,85 項被歸類為關鍵級別,635 項為高嚴重性級別。這相當於每位研究員每小時約發現 2.31 項問題。

什麼觸發了審計

這次快速應對是針對最近在 COLDCARD 硬體錢包中發現的漏洞所作出的直接回應,COLDCARD 是比特幣自託管文化中最受信賴的冷儲存設備之一。

資金來自 OpenSats,這是一家支持開源比特幣開發的非營利組織,為此項目提供了近 40,000 美元的支援。志願者模式與 AI 驅動的工具使每美元的效用大幅延伸。

廣告

AI 如何改變了數學

比特幣紅隊大量依賴 AI 驅動的分析工具,以遠超人工審查的速度掃描程式碼庫。該團隊平均每小時共計發現 180 個問題。

據報導,紅隊計劃將其使用的工具開源,這可能為整個加密貨幣社區進行安全審計設定新的基準。

負責任的披露,而非魯莽的曝光

比特幣紅隊遵循嚴格的負責任披露流程,在私下通知項目維護者之前,先在本地重現關鍵問題。

在本次衝刺之前,該團隊已對約 150 個程式碼庫進行了掃描,並發現了十幾個私密漏洞。八月的審計因 COLDCARD 事件的影響,範圍和緊迫性均大幅增加。

這對投資者和更廣泛的生態意味著什麼

比特幣生態系統長期以開放原始碼的精神為傲。實際上,大多數專案除非足夠知名以吸引關注,或資金充足到能支付審查費用,否則通常無法獲得有意義的安全審查。

漏洞的存在並不意味著資金被盜或比特幣本身受到威脅。比特幣的核心協議並非此次的目標,被審計的項目是人們用來與比特幣互動的周邊生態工具和應用程式。

修復成本將由各個專案維護者承擔,其中許多本身就是志願者或小型團隊。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露