据 Calle 介绍,Bitcoin Red Team 采用 AI 辅助的审计方法,在约 30 小时内从 390 个开源项目中发现了 4,962 个潜在漏洞。这个由来自全球各地的 16 名志愿者组成的团队,将其中 720 项发现归类为高危或严重级别,但截至更新时,只有 21.4% 已成功复现。该团队平均每名志愿者每小时发现 2.31 个高危或严重级别漏洞。
此次安全审计活动是在发现 Coldcard 硬件钱包固件中的种子生成漏洞后展开的。该漏洞允许攻击者从超过 5,200 个地址中窃取约 1,816 BTC,这些比特币当时价值约 1.16 亿美元。Coinkite 发布了修复版固件,并建议受影响用户生成新的恢复种子,将资金转移至由这些新种子控制的地址。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500 U
