比特幣 Red Team 在 390 個程式碼庫中發現 85 個關鍵漏洞

iconCoinspeaker
分享
AI summary icon精華摘要
一個志願性的比特幣安全團隊「Bitcoin Red Team」在 27.5 小時內,於 390 個開源比特幣專案中發現了 85 個關鍵漏洞和 635 個高嚴重性漏洞。此次審計由 OpenSats 支持,並使用了 Kimi K3 和 GPT Sol 等 AI 工具。此舉是繼 Coldcard 錢包出現重大 RNG 漏洞,導致超過 1 億美元損失後的應對措施。這支由 16 名成員組成的團隊目前正不間斷地驗證並披露這些問題。比特幣 ETF 的批准可能將提升現貨比特幣 ETF 生態系統的安全要求。

在今日最新的比特幣新聞中,由比特幣開發者 Calle 和 AnchorWatch 首席执行官 Rob Hamilton 領導的志願安全計劃 Bitcoin Red Team,在運作的前 27.5 小時內,於 390 個開源比特幣倉庫中提交了 4,962 項發現,識別出 85 項關鍵問題和 635 項高嚴重性問題,據《Bitcoin Magazine》2026 年 8 月 5 日的報導。

此次審計透過超過 $40,000 的 AI 計算成本資助,由 OpenSats 資助,這是一家致力於開源比特幣開發的 501(c)(3) 非營利組織。

這不僅僅是一次漏洞懸賞行動,而是因 Coldcard 硬體錢包中出現關鍵隨機數生成器(RNG)漏洞,導致確認的比特幣損失超過 $100 百萬,而對整個比特幣軟體生態系統進行的結構性壓力測試。

探索: 8 月最值得購買的迷因幣

今日比特幣新聞:BTC Red Team 審計、範圍、方法論與 AI 堆疊

紅隊的審查工具涵蓋了 171,599 行代碼,旨在識別關鍵的比特幣軟體函式庫、記錄漏洞、在本地重現漏洞,並將結果打包成負責任的披露報告,提供給相關維護者。

截至最新更新,21.4% 的發現已可重現,Calle 評估團隊的進度平均每人每小時約發現一項關鍵漏洞。

部署的 AI 模型包括 Kimi K3、GPT Sol、Fable、Opus 和 GLM5.2。在運營初期,對 OpenAI 和 Anthropic 基礎設施的訪問受到限制,迫使更依賴中國開源模型,這一動態引起了業界觀察家的關注,他們將其視為美國 AI 訪問不均的信號。

Hamilton 於 8 月 4 日的貼文提及 Fable,表明已建立 Anthropic 的存取權限,而 OpenAI 後來也確認了該專案對 GPT Sol 的存取權限。

截至本文撰寫時,該團隊尚未有公開的網站或 GitHub 倉儲,但 Hamilton 已表示該工具將開源,以便比特幣公司可將其應用於閉源代碼庫上——這一舉措將把審計範圍擴展至已審查的 390 個倉儲之外。

背景:Coldcard 漏洞作為催化劑

紅隊行動直接針對 Coldcard 漏洞事件展開,攻擊者利用錢包的 RNG 缺陷,從 MK3+ 設備中盜取資金。根據 Cointelegraph 的另一篇報導,Galaxy Research 已識別出至少 15 名不同的攻擊者利用了此漏洞。製造商 Coinkite 已發布修補程式固件,但 Bitcoin Magazine 的警告指出,尚未將資金遷移至在安全固件下生成的助記詞的用戶仍面臨風險。

Boltz 交易所分別宣布暫停運營,以應對源自相同 Coldcard 後安全環境的 AI 驅動漏洞發現,這說明了紅隊的工作正在造成即時且全行業的應急壓力。

探索: 2026 年最值得購買的迷因幣

文章 85 個關鍵漏洞在 AI 驅動的比特幣安全審計中於 390 個倉庫中被發現 首先出現在 Coinspeaker

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露