比特币红队生态系统审计发现近5000个安全漏洞
2026-08-06 18:25 loading...
TLDR
审计流程概述
冷钱包攻击事件引发担忧。比特币红队(一个由16人组成的志愿者团队)在不到30小时内发现了近5000个潜在安全问题。该团队采用人工智能工具配合人工审核的方式,扫描了多个开源比特币代码库。团队成员包括AnchorWatch首席执行官罗伯·汉密尔顿和比特币开发者卡莱。此次审计始于冷钱包硬件遭黑客攻击之后,该事件导致超过1亿美元的比特币被盗。在390个项目中发现的4962个问题中,有720个被评定为高风险或严重级别。
比特币红队的行动详情
比特币红队是一个仅有16人的志愿者组织。在不到30小时内,他们审查了数百个与比特币相关的项目,并发现了数千个潜在安全漏洞。该团队采用人工智能工具与人工检查相结合的方式,使扫描开源代码的速度比传统手动审查快得多。团队成员包括AnchorWatch首席执行官罗伯·汉密尔顿和比特币开发者卡莱。近日,两人均就比特币生态系统的安全状况发表了看法。
审计如何运作
卡莱在社交媒体上描述了工作进度。他表示,团队平均每人每小时发现大约一个严重漏洞。对于安全研究而言,这是一个非常快的速度。大多数审计针对单个项目就需要数周或数月才能完成。在行动开始的29.8小时内,团队记录了4962个潜在问题,涉及390个不同的比特币项目。其中,720个问题被认定为高风险或严重级别,这意味着如果得不到处理,可能会带来实际风险。到目前为止,团队已成功复现了21.4%的问题。复现问题意味着确认其确实如描述那样存在,这增加了报告的可信度。
团队正在加速推进。我们的许多工作仍然是手动的(需要人工引导AI),但我们的自动化工具也在同时改进。到目前为止,让每个人使用自己偏好的审查方法被证明是最有效的策略。我们收到了大量反馈。
冷钱包攻击引发担忧
此次审计的启动并非凭空而来。就在几天前,冷钱包硬件遭黑客攻击,导致用户超过1亿美元的比特币被盗。这起事件重新引发了人们对硬件钱包安全性的质疑。卡莱直接回应了当前围绕比特币安全的气氛。“目前生态系统中存在很多混乱,”他说。他补充说,许多开发者和用户正同时面临一波安全问题。“我们完全理解,现在很多人正被大量安全问题所困扰,”卡莱表示。
比特币红队的工作仍在进行中。该组织尚未透露计划审查多少项目,也没有说明审计何时结束。目前,数据表明整个生态系统中大量代码仍存在未解决的漏洞。受影响项目的开发者需要审查这些发现,并决定如何应对。受影响项目的完整清单尚未公开,目前也不清楚各个项目团队是否会确认已修复所报告的问题。
相关阅读
-
Ledger称Coldcard漏洞在公开代码中潜伏五年,直至被AI发现矿业头条 2026-08-06 18:14
-
比特币钱包重大安全漏洞或引发金融灾难矿业头条 2026-08-06 01:33
-
AI发现漏洞太快,这座比特币桥自行关闭比特币 2026-08-05 08:18
-
Dragonfly的Qureshi称,AI仅花2美元就发现了Coldcard钱包漏洞矿业头条 2026-08-04 20:49
-
AI模型访问限制加剧加密企业安全漏洞矿业头条 2026-08-04 17:38
-
瑞波通过投资Licuido和ZILO,进一步强化XRPL生态系统币种百科 2026-08-04 09:59
-
Polygon在过去两周大举推进生态系统发展!DeFi 2026-08-03 22:00
-
Coldcard钱包遭遇安全漏洞潮矿业头条 2026-08-03 12:44
-
柴犬币庆祝六周年,并筹备生态系统重大重构矿业头条 2026-08-02 16:46
-
Coldcard被盗资金已达1,367 BTC,Galaxy发现第三波疑似攻击币种百科 2026-08-02 13:45