负责比特币生态系统安全审计的Bitcoin Red Team团队宣布,在近400个项目中发现了4962个潜在漏洞。其中一部分被评估为严重危险级别,其余则为高风险级别。
Bitcoin Red Team表示,该团队目前由16名专家组成,他们分散在不同时区,全天候工作。据项目参与者称,他们通过结合人工审查和基于人工智能的工具,对比特币生态系统的代码库进行大规模审计。
根据团队数据,在27.5小时内,共生成关于390个项目的4962份潜在漏洞报告,其中包括:
- 85个严重漏洞;
- 635个高风险漏洞。
Bitcoin Red Team声称,平均工作效率为每名成员每小时发现2.31个严重或高风险问题。
团队指出,审计的相当一部分工作目前仍在人工进行,并辅以AI支持,但自动化测试系统正逐渐变得更为高效。团队还强调,不同成员使用AI和构建提示词的不同方法有助于获得更多样化的结果。
大部分严重发现已获开发者确认
Bitcoin Red Team表示,他们已与相关项目团队取得联系,并且大部分严重报告已迅速得到其开发者的确认。
团队称,在提交严重发现之前,他们会先自行验证所有最危险的问题。为此,他们会创建测试用例,并在自己计算机上以特殊的隔离模式运行。
与此同时,该倡议的发起者也承认,这次大规模行动给开发人员带来了额外负担。
"如果我们的报告给您本已紧张的工作增添了压力,我们深表歉意。但我们认为,尽快报告这些发现至关重要,因为项目所有者最能验证这些问题,而其他研究人员可能很快就会找到相同的问题。" Bitcoin Red Team如此表示。
该团队还提到,他们正在持续改进已发现漏洞的验证流程,并致力于减少不相关报告的数量。
值得一提的是,2026年4月,以太坊基金会公布了ETH Rangers计划的成果。根据该计划,17名研究员追回了580万美元并发现了785个漏洞。








