在今日最新的比特幣新聞中,由比特幣開發者 Calle 和 AnchorWatch 首席执行官 Rob Hamilton 領導的志願安全計劃 Bitcoin Red Team,在運作的前 27.5 小時內,於 390 個開源比特幣倉庫中提交了 4,962 項發現,識別出 85 項關鍵問題和 635 項高嚴重性問題,據《Bitcoin Magazine》2026 年 8 月 5 日的報導。
此次審計透過超過 $40,000 的 AI 計算成本資助,由 OpenSats 資助,這是一家致力於開源比特幣開發的 501(c)(3) 非營利組織。
比特幣紅隊更新:我們已擴展至16名全球分佈的成員,24/7 不斷運作
我們正在對比特幣代碼庫進行大規模生態系統安全審計。
經過 27.5 小時,我們已在 390 個項目中提交了 4,962 項發現,其中包括 85 項關鍵問題和 635 項高嚴重性問題。
我們現在位於… pic.twitter.com/iRCylprbY1
— calle (@callebtc) August 5, 2026
這不僅僅是一次漏洞懸賞行動,而是因 Coldcard 硬體錢包中出現關鍵隨機數生成器(RNG)漏洞,導致確認的比特幣損失超過 $100 百萬,而對整個比特幣軟體生態系統進行的結構性壓力測試。
探索: 8 月最值得購買的迷因幣
今日比特幣新聞:BTC Red Team 審計、範圍、方法論與 AI 堆疊
紅隊的審查工具涵蓋了 171,599 行代碼,旨在識別關鍵的比特幣軟體函式庫、記錄漏洞、在本地重現漏洞,並將結果打包成負責任的披露報告,提供給相關維護者。
截至最新更新,21.4% 的發現已可重現,Calle 評估團隊的進度平均每人每小時約發現一項關鍵漏洞。
部署的 AI 模型包括 Kimi K3、GPT Sol、Fable、Opus 和 GLM5.2。在運營初期,對 OpenAI 和 Anthropic 基礎設施的訪問受到限制,迫使更依賴中國開源模型,這一動態引起了業界觀察家的關注,他們將其視為美國 AI 訪問不均的信號。
紅隊測試比特幣:
– 我們已撰寫了多個測試框架,並即將針對眾多核心比特幣項目發起一輪大規模評審:加密庫、錢包、基礎設施……
– 情況極為嚴重。
– 我們平均每小時每人遇到約 1 個關鍵漏洞利用。
– 我們… https://t.co/9zlaaObU03
— calle (@callebtc) August 4, 2026
Hamilton 於 8 月 4 日的貼文提及 Fable,表明已建立 Anthropic 的存取權限,而 OpenAI 後來也確認了該專案對 GPT Sol 的存取權限。
截至本文撰寫時,該團隊尚未有公開的網站或 GitHub 倉儲,但 Hamilton 已表示該工具將開源,以便比特幣公司可將其應用於閉源代碼庫上——這一舉措將把審計範圍擴展至已審查的 390 個倉儲之外。
背景:Coldcard 漏洞作為催化劑
紅隊行動直接針對 Coldcard 漏洞事件展開,攻擊者利用錢包的 RNG 缺陷,從 MK3+ 設備中盜取資金。根據 Cointelegraph 的另一篇報導,Galaxy Research 已識別出至少 15 名不同的攻擊者利用了此漏洞。製造商 Coinkite 已發布修補程式固件,但 Bitcoin Magazine 的警告指出,尚未將資金遷移至在安全固件下生成的助記詞的用戶仍面臨風險。
Boltz 交易所分別宣布暫停運營,以應對源自相同 Coldcard 後安全環境的 AI 驅動漏洞發現,這說明了紅隊的工作正在造成即時且全行業的應急壓力。
探索: 2026 年最值得購買的迷因幣
