1. 首页 > 比特币

比特币红队AI扫描揭7958漏洞,关键项目已修补

Ai总结: 比特币红队联合40余家机构,利用AI对501个开源项目进行深度扫描,发现7958项安全问题,其中1280项为高危。行动促成BTCPay Server紧急修复漏洞,并推动行业呼吁开放前沿AI模型访问权限。

比特币红队启动大规模开源代码安全审查,揭示数千级潜在风险

比特币红队对501个开源比特币相关项目展开系统性安全扫描,累计识别出7,958项潜在安全异常,其中1,280项被判定为高危或严重级别。此次审查深度融合人工智能技术,显著提升对钱包、闪电网络组件及底层基础设施的代码分析效率。

多层级协作加速安全发现验证进程

由25名开发者组成的专项团队历时108小时完成审查,结合人工研判与自动化工具,依托Moonshot AI的Kimi K3等先进模型。该项目由OpenSats通过其专属比特币红队计划提供计算资源支持,确保高强度算力投入。

维护者协同复现高危报告,强化漏洞真实评估

项目负责人Calle指出,当前所有高危与关键发现均需经过维护者实际复现,以确认是否存在可被利用的攻击路径,并在补丁发布前完成风险等级评估。该流程从8月5日覆盖390个项目的4,962项发现,迅速扩展至501个代码库的近8,000项成果。

重大事件驱动审查提速:冷卡钱包遭窃超1.3亿美元

近期与Coldcard相关的比特币盗取案金额突破1.3亿美元,暴露出长期未被察觉的固件缺陷可能被恶意利用,尤其在种子密钥管理层面存在深层隐患。这一事件成为推动快速响应审查的关键动因。

未维护项目成安全盲区,亟待建立持续治理机制

Calle强调,缺乏活跃开发团队的废弃代码库构成特殊挑战——尽管AI可精准定位潜在弱点,但无法实现自主修复。此现象亦引发更广泛讨论,正如Coinbase CEO Brian Armstrong所言,尽管AI有望降低漏洞发现成本并增强整体安全性,但必须配套建立可持续的维护生态。

BTCPay Server紧急修复已遭利用的管理员凭证漏洞

此次审查与一起真实攻击事件重叠。BTCPay Server在2.4.2版本中修复了一个关键漏洞,允许未经身份验证的远程攻击者获取LND管理员macaroon令牌,进而控制关联的闪电网络钱包。

安全奖励与强制更新同步推进,防范进一步损失

攻击者已在补丁发布前利用该漏洞窃取用户资金。为此,BTCPay向披露者Craig Raw及比特币红队各发放0.21 BTC作为奖励,并宣布将引入更严格的代码扫描流程与安全审查机制。所有运行低于2.4.2版本LND的用户被要求立即升级并更换受影响凭证。

行业联盟呼吁开放前沿AI模型访问权限

超过40家比特币与数字资产组织联合签署《防御者需要前沿》公开信,请求主流AI实验室向经认证的安全研究人员提供对其最先进网络安全模型的受控访问权。签署方涵盖Coinbase、Block、BitGo、Blockstream、Trezor、Anchorage Digital、Chaincode Labs及OpenSats等核心机构。

构建可持续安全生态:基金支持+研究协作双轨并行

该联盟同时要求获得充足的计算资源、安全的研究环境以及与AI实验室安全团队的直接沟通渠道。目前,OpenSats已设立专项基金用于报销计算开销,并激励负责任披露行为。当前,BTCPay Server 2.4.2仍是抵御已遭利用漏洞的唯一有效修复版本。

免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。