当前位置:首页 > 资讯 > 比特币开源项目曝出大量安全隐患

Coldcard盗币事件后,比特币红队开展安全审计,发现4962处潜在漏洞

2026-08-06 11:36:37 | 来源: | 作者:佚名
受 Coldcard 钱包漏洞盗币事件驱动,16 人志愿者比特币红队用时 27.5 小时审计 390 个开源项目,共发现 4962 处安全问题,含 85 项危急、635 项高危,项目由 OpenSats 资助,团队后续计划将审计工具开源,详细请看下文

Coldcard盗币事件后,比特币红队开展安全审计,发现4962处潜在漏洞

“现在生态系统里一片混乱。我们完全理解许多人现在正面临安全问题的轰炸,“比特币开发者Calle说。

一个由仅16名志愿者组成的比特币安全组织表示,他们在快速的人工智能辅助审查中发现了近5000个潜在问题。

比特币红队是一个志愿安全团队,成员包括AnchorWatch的首席执行官Rob Hamilton和比特币开发者Calle等人,他们一直利用AI工具和人工审核扫描开源比特币相关仓库的漏洞。

“我们平均每人每小时大约能完成一次关键漏洞利用,”Calle周三在X的一篇帖子中说。

不到28小时,近5,000项调查结果

一个名为“比特币红队”的志愿者安全组织完成了比特币生态系统有史以来最全面的审计之一。

该组织由 AnchorWatch 首席执行官 Rob Hamilton 领导和 Bitchat 开发者 Calle, 该团队在 2026 年 8 月 4 日和 5 日的 27.5 小时冲刺中,在 390 个开源项目中发现了 4,962 个安全问题。 

在这些发现中,85 项被归类为危急,635 项被归类为高危,平均每小时发现 166 项。

该团队已发展到由 16 名分布在全球各地的研究人员组成,他们日夜不停地工作。 虽然人工智能工具推动了大部分吞吐量, 研究人员指出,尽管他们的自动化系统不断改进,但大部分工作仍然需要人工指导人工智能。 

迄今为止提交的大部分关键报告都得到了项目所有者的快速核实,证实该团队正在识别真正的漏洞。

相关文章:

Coldcard钱包被盗事件之后,我们该如何理解自托管

41分钟8900万美元:Coldcard被盗事件全解析

Coldcard固件漏洞持续发酵,第四波协同盗币攻击出现!462个地址389枚BTC遭遇风险

由Coldcard RNG漏洞引发

此次审计是对影响 Coldcard 硬件钱包的严重安全漏洞的直接回应。 2021 年 3 月 Coldcard 固件 4.0.0 中引入的一个漏洞导致设备跳过其硬件随机数生成器,并回退到由非秘密芯片数据种子提供的可预测的基于软件的密钥生成。

 7 月 30 日,一名攻击者在 41 分钟内盗取了 1,196 个比特币地址,共计 1,082.65 个比特币,当时价值约 7020 万美元。 据区块链监控公司称,总损失已攀升至超过 130 亿美元。

总部位于加拿大的 Coinkite 公司(其受影响的 Coldcard 钱包已被清空)警告说,这一漏洞“不仅是对我们公司,也是对所有构建比特币硬件和软件的公司发出的警告”。 这一警告似乎激励了更广泛的开发者群体采取行动。

红队项目的资金来自 OpenSats,一个支持开源比特币开发的非营利组织,贡献了近 40,000 万美元用于支付人工智能计算成本。 团队现在计划将他们在冲刺期间开发的工具开源。

 使其他比特币公司能够对其自身的代码库进行持续审计。 目标是让项目方在攻击者之前扫描自己的闭源代码。

以上就是Coldcard盗币事件后,比特币红队开展安全审计,发现4962处潜在漏洞的详细内容,更多关于比特币开源项目曝出大量安全隐患的资料请关注脚本之家其它相关文章!

免责声明:本文只为提供市场讯息,所有内容及观点仅供参考,不构成投资建议,不代表本站观点和立场。投资者应自行决策与交易,对投资者交易形成的直接或间接损失,作者及本站将不承担任何责任。!
Tag:比特币  

你可能感兴趣的文章

币圈快讯

  • 美CFTC公布创新咨询委员会首次会议议程聚焦加密资产、AI与预测市场监管

    2026-08-14 01:19
    8月14日,美国商品期货交易委员会主席MichaelS.Selig公布创新咨询委员会(IAC)首次会议议程。会议定于8月20日(周四)在华盛顿举行,将围绕加密资产监管、人工智能和预测市场等议题展开讨论。Selig表示:「美国长期以来一直是全球金融创新中心。期待与CFTC创新咨询委员会的企业家、思想者和建设者会面,探讨新兴技术和金融产品如何在新金融前沿上塑造我们的市场。」公众可在8月27日前提交相关意见,所有收到的意见将公开发布。会议议程可能根据IAC其他优先事项调整,完整议程可在CFTC官网查看。CFTC同时强调,咨询委员会表达的观点和意见仅代表委员会自身,不反映CFTC、其工作人员或美国政府的立场。
  • SharpLink通过Lido质押2亿美元以太坊保管于Anchorage Digital

    2026-08-14 01:14
    SharpLink宣布通过Lido在以太坊上质押2亿美元,资产保管由Anchorage Digital提供。这一战略举措突显了机构对去中心化金融(DeFi)和加密资产管理日益增长的信任。
  • 近14000名加密货币持有者因数据泄露面临安全风险

    2026-08-14 01:14
    据金融时报报道,近14000名加密货币持有者因数据泄露而面临安全风险,黑客盗取了使用Trezor硬件钱包用户的个人信息,这是两周内第二次发生“冷存储”攻击。
  • 美联储:美国未偿商业票据余额变化

    2026-08-14 01:14
    美联储报告显示,经季节性调整后,美国未偿商业票据余额在8月12日当周增加16亿美元经非季节性调整后,余额减少11亿美元。同时,美国未偿外国金融商业票据余额在同周增加109亿美元。
  • Trezor数据泄露近14000名用户信息被曝光

    2026-08-14 01:13
    Trezor的履行合作伙伴ShipMonk遭遇数据泄露,近14,000名客户的敏感信息被曝光。Trezor表示,11,742名客户的姓名、电子邮件地址、电话号码和邮寄地址被泄露,另有1,947名客户的姓名、城市和电子邮件地址也受到影响。Trezor已通知所有受影响客户,并表示其系统未被入侵,用户的加密钱包设备仍然安全。受影响客户可能面临网络钓鱼攻击的风险。
  • 查看更多