28小时内发现近5000个漏洞
一项名为“比特币红队”的志愿者安全计划,完成了比特币生态系统中规模最大的审计之一。由AnchorWatch首席执行官Rob Hamilton(@Rob1Ham)和Bitchat开发者Calle(@callebtc)领导,该团队在2026年8月4日至5日进行的27.5小时冲刺中,在390个开源项目中发现了4962个安全问题。
其中,85个被归类为严重漏洞,635个为高危漏洞,平均每小时发现166个漏洞。该团队已扩展至16名全球分布的研究人员,全天候工作。虽然人工智能工具大幅提升了产出效率,但研究人员指出,即使自动化工具在不断改进,大部分工作仍需要人工引导AI。
到目前为止,提交的大部分严重报告都得到了项目所有者的快速验证,确认该团队确实在发现真实漏洞。
触发因素:Coldcard随机数生成器漏洞
此次审计是对影响Coldcard硬件钱包的严重安全漏洞的直接回应。2021年3月,Coldcard固件4.0.0版本引入的一个漏洞导致设备跳过了硬件随机数生成器,转而使用基于非秘密芯片数据、可预测的软件密钥生成机制。
7月30日,攻击者在41分钟内清空了1196个比特币地址,盗取了1082.65枚比特币,按当时价值约合7020万美元。据区块链监测公司称,总损失此后已攀升至超过1.3亿美元。
受影响的Coldcard钱包制造商、总部位于加拿大的Coinkite警告称,该漏洞“是对所有比特币硬件和软件公司的警示,不仅仅是我们”。这一警告似乎激发了更广泛的开发者社区采取行动。
红队行动的资金来自OpenSats(@OpenSats),这是一个支持开源比特币开发的非营利组织,该组织捐赠了近4万美元用于支付AI计算成本。该团队目前正计划将冲刺期间开发的工具开源,使其他比特币公司能够持续审计自己的代码库。目标是让项目在攻击者之前,先扫描自己的闭源代码。
BTC

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注