自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

比特币AI红队约一天内发现85个关键漏洞

2026-08-06 06:26:26
收藏

28小时内发现近5000个漏洞

一项名为“比特币红队”的志愿者安全计划,完成了比特币生态系统中规模最大的审计之一。由AnchorWatch首席执行官Rob Hamilton(@Rob1Ham)和Bitchat开发者Calle(@callebtc)领导,该团队在2026年8月4日至5日进行的27.5小时冲刺中,在390个开源项目中发现了4962个安全问题。

其中,85个被归类为严重漏洞,635个为高危漏洞,平均每小时发现166个漏洞。该团队已扩展至16名全球分布的研究人员,全天候工作。虽然人工智能工具大幅提升了产出效率,但研究人员指出,即使自动化工具在不断改进,大部分工作仍需要人工引导AI。

到目前为止,提交的大部分严重报告都得到了项目所有者的快速验证,确认该团队确实在发现真实漏洞。

触发因素:Coldcard随机数生成器漏洞

此次审计是对影响Coldcard硬件钱包的严重安全漏洞的直接回应。2021年3月,Coldcard固件4.0.0版本引入的一个漏洞导致设备跳过了硬件随机数生成器,转而使用基于非秘密芯片数据、可预测的软件密钥生成机制。

7月30日,攻击者在41分钟内清空了1196个比特币地址,盗取了1082.65枚比特币,按当时价值约合7020万美元。据区块链监测公司称,总损失此后已攀升至超过1.3亿美元。

受影响的Coldcard钱包制造商、总部位于加拿大的Coinkite警告称,该漏洞“是对所有比特币硬件和软件公司的警示,不仅仅是我们”。这一警告似乎激发了更广泛的开发者社区采取行动。

红队行动的资金来自OpenSats(@OpenSats),这是一个支持开源比特币开发的非营利组织,该组织捐赠了近4万美元用于支付AI计算成本。该团队目前正计划将冲刺期间开发的工具开源,使其他比特币公司能够持续审计自己的代码库。目标是让项目在攻击者之前,先扫描自己的闭源代码。

展开阅读全文
更多新闻