Coldcard 漏洞引发行业安全审计,比特币红队发现 85 个严重漏洞

Coldcard 硬件钱包的随机数生成器(RNG)漏洞造成超过 1 亿美元损失后,比特币红队(Bitcoin Red Team)获得 OpenSats 资助的超过 4 万美元 AI 模型调用额度,对 390 多个比特币开源项目进行了 AI 驱动的安全审计。报告指出,在经过 27.5 小时的测试后,共发现 85 个严重问题和 635 个高危问题。

比特币红队的组建背景:OpenSats 资助超过 4 万美元

Coldcard 漏洞事件后,Anchorwatch 首席执行官 Rob Hamilton 与 Bitchat Android 开发者 Calle 共同组建了比特币红队。OpenSats(一家专注于资助比特币开源开发的非营利性 501(c)(3) 组织)承担了超过 4 万美元的 AI 模型调用费用。

红队成员来自比特币行业的多个领域,公开表示支持的人员包括 danielabrozzoni、lylepratt、stutxo、benthecarman 和 thesimplekid 等。目前,红队尚未建立官方网站或 GitHub 代码库。

27.5 小时审计结果:85 个严重问题,635 个高危问题

Calle 在一份关于此次安全工作的公开报告中指出:“经过 27.5 小时的测试,我们已在 390 个项目中提交了 4,962 项发现,其中 85 项为严重问题,635 项为高危问题。我们平均每人每小时提交 2.31 项严重或高危问题。”

红队正在积极联系存在严重漏洞的相关开源项目。这已经导致业内工程师在收到 Hamilton 或 Calle 的私信时感到紧张,社交媒体上也流传着多张相关截图。

AI 模型组合:Kimi K3、GPT Sol、Fable、Opus 与 GLM5.2

比特币红队在审计过程中使用的 AI 模型包括:

· Kimi K3

· GPT Sol(OpenAI)

· Fable(Anthropic)

· Opus(Claude/Anthropic)

· GLM5.2(中国开源模型)

由于初期对 OpenAI 和 Anthropic 模型的访问权限有限,红队过度依赖中国开源模型,引发了行业关注。随后,红队与 OpenAI 建立了联系,并获得了 GPT Sol 的访问权限;Hamilton 在 8 月 4 日发布的推文中提到了 Fable,表明红队也已获得 Anthropic 模型的访问权限。

定制化测试框架:计划开源,供比特币公司测试闭源代码

Hamilton 透露,红队已经建立了一套定制化测试框架,该框架一度包含 171,599 行代码,目前仍在快速迭代。框架功能包括:识别并测试关键的比特币软件库和高负载代码,发现并记录漏洞,重现漏洞,以及将经过验证的数据整理成报告,以负责任的方式提供给业内工程师。

Hamilton 表示,红队计划将该框架开源,以便比特币公司使用它来测试自己的闭源代码。

常见问题

比特币红队 27.5 小时审计的具体成果是什么?

根据 Calle 的公开报告,红队已在 390 个开源项目中提交了 4,962 项发现,其中 85 项为严重问题,635 项为高危问题;平均每人每小时提交 2.31 项严重或高危发现。

比特币红队的审计费用由谁承担?

根据文章说明,超过 4 万美元的 AI 模型调用费用由 OpenSats 承担。OpenSats 是一家致力于资助比特币开源开发项目的非营利性 501(c)(3) 组织。

比特币红队使用了哪些 AI 模型?

根据文章说明,红队使用的模型包括:Kimi K3、GPT Sol(OpenAI)、Fable(Anthropic)、Opus(Claude/Anthropic)和 GLM5.2。由于初期无法充分访问 OpenAI 和 Anthropic 的模型,红队曾过度依赖中国开源模型;目前已获得 GPT Sol 和 Fable 的访问权限。

免责声明:以上内容(如有图片或视频亦包括在内)均为平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。

本站尊重他人的知识产权、名誉权等法律法规所规定的合法权益!如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到qklwk88@163.com,本站相关工作人员将会进行核查处理回复

(0)
上一篇 2026年8月6日 上午10:25
下一篇 2026年8月6日 上午10:32

相关推荐

风险提示:理性看待区块链,提高风险意识!