比特币“红队”在Coldcard被黑后发现4,962个漏洞
硬件钱包Coldcard因2021年3月发现的固件漏洞导致长期持有者损失比特币,造成超过1.16亿美元损失,5,200多个地址被盗1,800多枚BTC。此事促成了由开发者Calle与Anchorwatch公司CEO Rob Hamilton领导的志愿者团队“比特币红队”成立。他们对390个比特币开源代码库进行了紧急审计,结合AI分析与人工审查,共发现4,962个漏洞,其中85个为严重级别,635个为高风险级别。
开源比特币开发非营利组织Opensats提供了近4万美元资助。审计发现,隐私工具和CoinJoin软件集中了24%的严重漏洞,而密码学库虽问题总数最多(1,101个),但高风险比例相对较低(10%)。大多数项目漏洞较少,风险主要集中于私钥生成、签名和隐私交易等关键工具类别。
目前仅约五分之一漏洞被独立复现,许多问题仍需进一步验证。红队强调审计是持续工作的第一步,后续将确认漏洞可利用性,并与相关项目协调披露。此次审计表明,比特币自托管生态的安全状况严峻,但白帽研究者的响应速度正接近攻击者水平。
cryptonews.ru08/07 13:40