Coldcard盗币事件后,比特币红队开展安全审计,发现4962处潜在漏洞

“现在生态系统里一片混乱。我们完全理解许多人现在正面临安全问题的轰炸,“比特币开发者Calle说。
一个由仅16名志愿者组成的比特币安全组织表示,他们在快速的人工智能辅助审查中发现了近5000个潜在问题。
比特币红队是一个志愿安全团队,成员包括AnchorWatch的首席执行官Rob Hamilton和比特币开发者Calle等人,他们一直利用AI工具和人工审核扫描开源比特币相关仓库的漏洞。
“我们平均每人每小时大约能完成一次关键漏洞利用,”Calle周三在X的一篇帖子中说。
不到28小时,近5,000项调查结果
一个名为“比特币红队”的志愿者安全组织完成了比特币生态系统有史以来最全面的审计之一。
该组织由 AnchorWatch 首席执行官 Rob Hamilton 领导和 Bitchat 开发者 Calle, 该团队在 2026 年 8 月 4 日和 5 日的 27.5 小时冲刺中,在 390 个开源项目中发现了 4,962 个安全问题。
在这些发现中,85 项被归类为危急,635 项被归类为高危,平均每小时发现 166 项。
该团队已发展到由 16 名分布在全球各地的研究人员组成,他们日夜不停地工作。 虽然人工智能工具推动了大部分吞吐量, 研究人员指出,尽管他们的自动化系统不断改进,但大部分工作仍然需要人工指导人工智能。
迄今为止提交的大部分关键报告都得到了项目所有者的快速核实,证实该团队正在识别真正的漏洞。
相关文章:
Coldcard固件漏洞持续发酵,第四波协同盗币攻击出现!462个地址389枚BTC遭遇风险
由Coldcard RNG漏洞引发
此次审计是对影响 Coldcard 硬件钱包的严重安全漏洞的直接回应。 2021 年 3 月 Coldcard 固件 4.0.0 中引入的一个漏洞导致设备跳过其硬件随机数生成器,并回退到由非秘密芯片数据种子提供的可预测的基于软件的密钥生成。
7 月 30 日,一名攻击者在 41 分钟内盗取了 1,196 个比特币地址,共计 1,082.65 个比特币,当时价值约 7020 万美元。 据区块链监控公司称,总损失已攀升至超过 130 亿美元。
总部位于加拿大的 Coinkite 公司(其受影响的 Coldcard 钱包已被清空)警告说,这一漏洞“不仅是对我们公司,也是对所有构建比特币硬件和软件的公司发出的警告”。 这一警告似乎激励了更广泛的开发者群体采取行动。
红队项目的资金来自 OpenSats,一个支持开源比特币开发的非营利组织,贡献了近 40,000 万美元用于支付人工智能计算成本。 团队现在计划将他们在冲刺期间开发的工具开源。
使其他比特币公司能够对其自身的代码库进行持续审计。 目标是让项目方在攻击者之前扫描自己的闭源代码。
以上就是Coldcard盗币事件后,比特币红队开展安全审计,发现4962处潜在漏洞的详细内容,更多关于比特币开源项目曝出大量安全隐患的资料请关注脚本之家其它相关文章!
你可能感兴趣的文章
-
比特币冷钱包攻击蔓延至 4500 个地址,损失近 8900 万美元
此次大规模攻击源于 Coldcard 2021 年固件随机数漏洞,攻击者可离线推算弱种子私钥,已波及 4585 个地址,损失近 8900 万美元,攻击分多波 推进,手法持续升级,研究人员预…
2026-08-04 -
Coldcard钱包被盗事件之后,我们该如何理解自托管
Coldcard 固件随机数缺陷事件虽暴露硬件钱包隐患,但自托管价值未因此削弱;其核心在于用户保留链上最终授权与独立迁移能力,托管与自托管选择需基于现实风险权衡,产品方…
2026-08-06 -
在Coldcard被盗案件一线才知道,为什么这次影响比数据上要大的多
谁也没想到,5 年前的一个漏洞,居然能引发出今年比特币最大的盗窃案件,为了了解在案件一线对 Coldcard 事件的看法和影响分析,本文联系了慢雾创始人余弦,有一些受害者委…
2026-08-05 -
41分钟8900万美元:Coldcard被盗事件全解析
2026年7月30日,一名攻击者在41分钟内清空了1196个比特币地址,取走1082.65枚比特币,价值约7020万美元,本文给大家全面解析了Coldcard被盗事件,需要的朋友可以参考下…
2026-08-04 -
冷钱包Coldcard暴雷,随机数漏洞致1.14亿美元BTC被盗
Coldcard硬件钱包因2021年固件迁移时误用软件随机数生成器,导致单签钱包助记词可被预测,遭受累计约1.14亿美元比特币被盗攻击,暴露冷钱包安全风险并引发行业反思,下面小…
2026-08-04 -
Coldcard钱包漏洞致8900万美元被盗,引爆FTX后最大链上迁移潮
比特币硬体钱包Coldcard 爆发重大韧体漏洞事件,攻击者利用装置在生成助记词(Seed Phrase)时的随机性缺陷,成功重建使用者私钥并转走资产,下面小编就简单为大家分析下该…
2026-08-03 -
关于近九成被盗资金无法追回:2026上半年Web3攻击目标正从「代码」转向
2026 年上半年,加密行业共发生 182 起公开安全事件,损失约 9.56 亿美元,比损失总额更值得警惕的是资金去向:据慢雾统计,上半年仅 18 起事件的被盗资金获得追回或冻结,…
2026-07-28 -
Robinhood CEO账号被盗,假VLAD代币卷入2200万美元交易
Robinhood CEO社交账号遭黑客入侵,攻击者借机推广虚假 VLAD meme 币,谎称其为 Robinhood Chain 官方代币,消息发酵后,该代币交易规模迅速达到 2200 万美元,Robinhood 火…
2026-07-24 -
AFX离奇被盗事件审计报告漏洞百出,幕后关联公司疑似新加坡加密交易所P
加密平台AFX发生离奇被盗事件,其审计报告被指数据矛盾严重、千疮百孔,多方线索显示,AFX背后关联公司疑为新加坡加密交易所Phemex,该所曾遭超7000万美元黑客攻击,疑似朝…
2026-07-23

繁體中文