比特币(BTC)生态系统正经历一场关键的安全审查阶段。在Coldcard硬件钱包被黑客攻击后,超过2000个BTC被盗,名为比特币红队的审计师联盟启动了历史上最大规模的模拟攻击行动。
正如CriptoNoticias报道的那样,在其初始阶段,团队扫描了500多个与比特币相关的开源项目,并报告了近8000个脆弱性,超过1200个被分类为高或严重的缺陷。
这一前所未有的努力揭示了围绕比特币基础设施的脆弱性。然而,行业专家认为,这一错误的清理是提高生态系统技术韧性的必要过程,以应对人工智能(IA)的新能力。
在2026年8月13日凌晨,比特币红队的开发者和研究员Calle BTC对数字货币软件的安全状态进行了总结。
根据专家的说法,该行业正在经历人类开发的数十年开源代码与最新一代IA模型之间的巨大碰撞。
这种互动暴露出围绕数字资产的软件存在严重缺陷。一切都崩溃了,比特币正在燃烧,研究员表示,尽管他强调通过这一清理过程,技术正在变得更强大。
从他的角度来看,旧结构的崩溃是必要的,以便在健康的基础上促进更坚固的发展。
专家还警告说,尽管与数字货币相关的基础设施是此类深度审计的首要目标,全球科技行业的其他部分将在短期内遭受类似影响。
在团队的技术观察中,闪电网络——比特币的主要第二层网络——因其复杂性高和脆弱性水平高于生态系统的平均水平而受到指责。
此外,Calle BTC反复强调开发者应放弃使用C语言来处理敏感安全应用,因为在这种环境中手动内存管理带来的固有风险。
报告强调,代码验证因自动化而变得可及。研究员呼吁开发者利用IA工具来管理信息过载,指出几个月前整合了基于IA的审计流程的项目处于相对更有利的位置。
在这方面,他建议每个项目永久配置自己的内部审计管道(pipeline)。
另一方面,保持软件安全的责任增加了程序员的压力。Calle BTC不建议信任未维护的项目,并建议通过多种人类方法结合IA并行寻找脆弱性仍然是最有效的方法。因此,外部审计(red teaming)应无限期进行。
比特币红队确认几乎完成了与数字资产相关的所有自由软件的基本扫描,简单脆弱性检测阶段已结束。报告的高和严重缺陷已由代码库的维护者验证,尽管响应速度因每个项目的运营健康状况而异。
最后,研究员强调了在负责任地披露缺陷时伦理标签的重要性。他详细说明,破坏保密性或在社交媒体上炫耀发现会使审计员失去资格并破坏信任,而信任是数字货币生态系统安全的基础。
本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。






![[社论] 铁轨在世界察觉之前铺设](/public-static/8_1497610e7c.png?format=avif)










