一个志愿者团队在一天多一点的时间里标记了 390 个比特币 BTC 项目中的 85 个严重错误。
Cashu ecash 协议背后的匿名开发者 Calle 表示,16 家比特币开发者在协调安全审计中提交了 4,962 项调查结果,其中包括 85 项严重问题和 635 项高严重性问题。

这些发现来自开发人员针对比特币钱包、密码库和基础设施的人工智能模型进行的协调审计。
“情况极其糟糕,”卡勒指出。
我们正在加紧努力。我们的大部分工作仍然是手动的(手持人工智能),但我们的自动化安全带同时也在变得更好。到目前为止,让每个人都使用自己喜欢的复习方法被证明是最有效的策略。我们收到了很多… pic.twitter.com/EoS6Z9ubpr
卡勒说,大多数关键报告都已得到项目所有者的快速验证,并且在发送之前正在本地测试环境中使用工作概念验证进行复制。
但他承认这本书本身也带来了问题。
“现在生态系统中存在很多混乱,”他写道,向埋藏在报告中的维护人员道歉,并表示该小组仍在学习解决“问题”。
Calle 说,该小组发布速度很快,因为维护人员现在可以使用相同的工具几乎免费验证结果,而且因为“不属于红队的其他人也会得到与我们相同的结果。”
Rob Hamilton 正在构建该小组运行的自动化设置,他在 X 帖子中表示,瓶颈不是发现错误,而是将它们路由给正确的维护人员。
“最困难的部分是协调将事情交给合适的人,”汉密尔顿写道。 “虽然它很强大,但在发现关键问题后,我认为这只是第一个版本。”
当对方首先发现缺陷时,审计所处的生态系统已经吸收了影响。
Coldcard 扫描于 7 月 30 日开始,从由有缺陷的固件生成种子的钱包中盗取了多达 1.14 亿美元,该扫描源于自 2021 年以来一直处于休眠状态的一个错误,一旦知道受影响的密钥空间,就无需访问物理设备。
然而,攻击者已经拥有相同的工具。
Anthropic 今年 4 月表示,其一款模型未公开发布,只提供给经过审查的用户,该模型发现了一个在广泛使用的软件中 27 年来未被发现的错误,成本不到 50 美元。它发现了保护银行连接、交易所登录和运行大部分互联网的服务器的加密软件存在缺陷。
另外,谷歌的威胁情报团队在 5 月份表示,它发现了一个犯罪团伙正在准备利用模型为他们发现的缺陷发起攻击。
币安仍然是加密货币领域的领先交易所,从现货和衍生品扩展到 RWA、支付、储蓄、收益和更广泛的金融服务。