
比特币红队启用AI完成501项目安全扫描,揭示近万级潜在风险
比特币红队对501个核心开源比特币项目实施系统性安全评估,累计识别出7,958项安全异常,其中1,280项被判定为高危或严重级别。此次行动深度融合人工智能模型与人工研判,显著提升钱包、闪电网络及底层基础设施的代码审查效率。
多维度协作推进代码审计进程,算力由专项基金支持
25名开发者协同参与为期108小时的集中审查,结合自动化工具与Moonshot AI的Kimi K3等先进模型进行深度分析。该项目计算资源由OpenSats通过其比特币红队专项计划全额资助,确保研究可持续推进。
漏洞验证依赖维护者复现,避免误报干扰修复节奏
所有发现需经项目维护者实际复现并确认可利用路径后方可纳入正式漏洞清单。此举旨在防止因AI生成误报导致资源浪费,同时保障补丁发布前的严重性评估准确性。
高危漏洞遭攻击者抢先利用,推动紧急修复机制建立
审查期间,比特币开发者Calle证实多项关键报告已获验证。事件范围从8月5日覆盖390个项目的4,962项发现,迅速扩展至501个代码库的近8,000项。该提速源于Coldcard相关盗窃案金额突破1.3亿美元,暴露出长期未被察觉的固件缺陷。
BTCPay Server修补已遭利用的LND凭证漏洞,启动奖励机制
此次审查与真实攻击事件重合:BTCPay Server在2.4.2版本中修复了一处可被远程利用的漏洞,允许攻击者获取LND管理员macaroon凭据并控制闪电网络钱包。攻击者已在补丁发布前实施窃取,随后平台向Craig Raw和比特币红队各奖励0.21 BTC以示表彰,并强化内部安全流程。
行业联盟呼吁开放前沿AI模型访问权限
超过40家机构签署《防御者需要前沿》公开信,要求主流AI实验室向认证的安全研究人员提供最强网络安全模型的受控访问权。签署方涵盖Coinbase、BitGo、Blockstream、Trezor、Anchorage Digital等,诉求包括早期模型接入、充足算力支持、安全实验环境及直通披露通道。
OpenSats正运营专项基金用于报销计算开销,并激励负责任披露行为。当前,BTCPay Server 2.4.2仍为抵御已知漏洞的唯一有效修复版本,用户须立即更新并轮换凭证。
