十六位安全研究人員進入了 390 個開源比特幣代碼庫,僅用略多於一天的時間,就發現了近 5,000 個問題。這是 Bitcoin Red Team 進行的一次審計突擊成果,該志願者團隊完成了比特幣生態有史以來最徹底的安全審查之一。
數字令人震驚:在 2026 年 8 月 4 日至 5 日為期 27.5 小時的窗口內,共記錄了 390 個項目的 4,962 項安全問題。其中,85 項被歸類為關鍵級別,635 項為高嚴重性級別。這相當於每位研究員每小時約發現 2.31 項問題。
什麼觸發了審計
這次快速應對是針對最近在 COLDCARD 硬體錢包中發現的漏洞所作出的直接回應,COLDCARD 是比特幣自託管文化中最受信賴的冷儲存設備之一。
資金來自 OpenSats,這是一家支持開源比特幣開發的非營利組織,為此項目提供了近 40,000 美元的支援。志願者模式與 AI 驅動的工具使每美元的效用大幅延伸。
AI 如何改變了數學
比特幣紅隊大量依賴 AI 驅動的分析工具,以遠超人工審查的速度掃描程式碼庫。該團隊平均每小時共計發現 180 個問題。
據報導,紅隊計劃將其使用的工具開源,這可能為整個加密貨幣社區進行安全審計設定新的基準。
負責任的披露,而非魯莽的曝光
比特幣紅隊遵循嚴格的負責任披露流程,在私下通知項目維護者之前,先在本地重現關鍵問題。
在本次衝刺之前,該團隊已對約 150 個程式碼庫進行了掃描,並發現了十幾個私密漏洞。八月的審計因 COLDCARD 事件的影響,範圍和緊迫性均大幅增加。
這對投資者和更廣泛的生態意味著什麼
比特幣生態系統長期以開放原始碼的精神為傲。實際上,大多數專案除非足夠知名以吸引關注,或資金充足到能支付審查費用,否則通常無法獲得有意義的安全審查。
漏洞的存在並不意味著資金被盜或比特幣本身受到威脅。比特幣的核心協議並非此次的目標,被審計的項目是人們用來與比特幣互動的周邊生態工具和應用程式。
修復成本將由各個專案維護者承擔,其中許多本身就是志願者或小型團隊。

