
一個自稱「比特幣紅隊」(Bitcoin Red Team)的志願團體在大約 30 小時內,針對 390 個比特幣項目提交了 4,962 項安全發現,他們稱之為「大規模生態系統審計」,其中大部分掃描工作由 AI 代理完成。
匿名開發者 calle(比特幣電子現金協議 Cashu 的創建者)於週三發布了該活動的第一份情況報告。報告指出,在所有發現中,有 85 項被列為嚴重(critical)級別,635 項為高(high)級別,兩者合計佔總數的 14.5%,平均每個項目有 1.85 個嚴重問題,發現速度為每小時 166 項。他表示,團隊已擴大到 16 人,24 小時不停歇地工作;報告記錄了 17 名貢獻者,其中 14 名是人類,3 名是自動化代理。
Bitcoin Red Team update: we've grown to 16 globally distributed people working 24/7
We're running a large-scale ecosystem security audit across bitcoin code bases.
27.5 hours in, we've filed 4,962 findings across 390 projects. 85 critical and 635 high severity issues.
We're at… pic.twitter.com/iRCylprbY1
— calle (@callebtc) August 5, 2026
calle 寫道,大部分工作仍是手動進行,「人工引導 AI」,儘管自動化工具正在改進,91% 的發現是透過自動化掃描輸入。他表示,讓每個人使用自己偏好的審查方法「已被證明是最有效的策略」,因為貢獻者以不同方式提示他們的代理,並發現不同的漏洞。約有 21% 的發現已透過概念驗證(proof-of-concept)代碼動態重現。
嚴重性分佈因類別而異。隱私和 Coinjoin 工具的回報率最高,達到 24% 的高或嚴重級別發現,其次是交換(swaps)和交易所(exchanges)為 21%,支付和商家工具為 17%。加密函式庫(cryptographic libraries)和 SDK 產生了最大的原始數量,達到 1,101 項發現,但只有 10% 達到高標準。
迄今為止,只有 19 個項目(不到所有審查項目的 5%)的發現已向上游披露,calle 承認此次活動增加了維護者的負擔。
他寫道:「如果我們的報告為您已經充滿壓力的一天增添了額外的壓力,我們深感抱歉。」但他同時辯稱,這些發現應該迅速公開,因為項目所有者最適合驗證它們,而現在有了 AI,驗證幾乎是免費的,任何運行相同工具的人都會發現相同的錯誤。已有八項發現被認定為誤報(false positives)並已撤銷。
此次活動是在比特幣的安全假設受到審查之際展開的。Coinkite 的 Coldcard 錢包在 2021 年 3 月的一次韌體(firmware)構建中,由於錢包種子(wallet seeds)是從軟體備份而非設備的硬體亂數生成器(hardware random number generator)中提取,導致私鑰(private keys)可被猜測,使用戶損失了約 1.3 億美元。在事後檢討中,該公司指出,「很可能有人使用 AI 審查了我們韌體的舊版本。」
Ledger 首席技術長 Charles Guillemet 週二向 Decrypt 表示,該事件表明 AI 現正被用於以「機器速度」識別加密代碼中的漏洞。他補充說,「開源和經過審查並不是一回事」,指出 Coldcard 的缺陷在公開代碼中存在了五年多,直到據稱有攻擊者使用 AI 發現它。他認為,防禦現在必須以與攻擊者相同的速度進行——正如比特幣紅隊這樣的團體所展示的那樣。