摘要:自称“比特币红队”的志愿者团体在30小时内对390个比特币项目完成大规模安全扫描,提交4962项发现,其中近15%为严重或高危级别。行动由人工引导AI智能体执行,揭示隐私工具与交易所类项目风险最高,仅19个项目已公开披露结果。

币圈界报道:
比特币红队启动30小时超速审计:AI驱动发现近五千漏洞
一个自称为“比特币红队”的匿名安全团队,在不到两天时间内对390个比特币生态项目展开高强度安全评估,累计提交4962项潜在缺陷报告。该行动被定义为一场覆盖全链的“系统性安全体检”,其核心工作由人工智能代理完成,平均每小时输出166项检测结果。
人工主导下AI协同作战,漏洞挖掘效率显著提升
项目负责人calle(Cashu协议创始人)发布首份进展通报指出,当前团队规模已达16人,实行全天候轮班制;实际贡献者包括14名人类成员与3个自动化程序。尽管多数发现依赖机器扫描生成,但关键环节仍需人工设定提示逻辑——不同审查策略带来多样化漏洞覆盖,已被证实是最高效的方法。约21%的发现已通过可运行代码实现复现验证。
隐私与交易类项目风险突出,开发工具包误报率低
按类别分析,隐私保护及混币服务类项目面临最高威胁,其高危或严重问题占比达24%;兑换平台与交易所类紧随其后,比例为21%;支付接口与商户解决方案则为17%。虽然加密库与软件开发工具包(SDK)产生最多原始报告(1101项),但真正构成重大威胁的仅占10%,表明基础组件虽广泛使用,但致命缺陷相对稀少。
披露进度滞后,团队呼吁快速响应以降低风险
截至目前,仅有19个被审查项目正式收到漏洞通报,不足总数的5%。calle坦言此举可能加重维护者负担,并致歉称“若增加你本已紧张的日程,深感抱歉”,但强调这些发现应尽早公开——因项目方最了解自身系统,且借助AI验证成本趋近于零,任何同源工具都会触发相同警报。已有8项报告经核实为误报并撤回。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
