28小时内发现近5000个漏洞
一项名为“比特币红队”的志愿者安全计划,完成了比特币生态系统中规模最大的审计之一。由AnchorWatch首席执行官Rob Hamilton(@Rob1Ham)和Bitchat开发者Calle(@callebtc)领导,该团队在2026年8月4日至5日进行的27.5小时冲刺中,在390个开源项目中发现了4962个安全问题。
其中,85个被归类为严重漏洞,635个为高危漏洞,平均每小时发现166个漏洞。该团队已扩展至16名全球分布的研究人员,全天候工作。虽然人工智能工具大幅提升了产出效率,但研究人员指出,即使自动化工具在不断改进,大部分工作仍需要人工引导AI。
到目前为止,提交的大部分严重报告都得到了项目所有者的快速验证,确认该团队确实在发现真实漏洞。
触发因素:Coldcard随机数生成器漏洞
此次审计是对影响Coldcard硬件钱包的严重安全漏洞的直接回应。2021年3月,Coldcard固件4.0.0版本引入的一个漏洞导致设备跳过了硬件随机数生成器,转而使用基于非秘密芯片数据、可预测的软件密钥生成机制。
7月30日,攻击者在41分钟内清空了1196个比特币地址,盗取了1082.65枚比特币,按当时价值约合7020万美元。据区块链监测公司称,总损失此后已攀升至超过1.3亿美元。
受影响的Coldcard钱包制造商、总部位于加拿大的Coinkite警告称,该漏洞“是对所有比特币硬件和软件公司的警示,不仅仅是我们”。这一警告似乎激发了更广泛的开发者社区采取行动。
红队行动的资金来自OpenSats(@OpenSats),这是一个支持开源比特币开发的非营利组织,该组织捐赠了近4万美元用于支付AI计算成本。该团队目前正计划将冲刺期间开发的工具开源,使其他比特币公司能够持续审计自己的代码库。目标是让项目在攻击者之前,先扫描自己的闭源代码。

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种