由开发者Calle和AnchorWatch CEO Rob Hamilton领导的比特币红队志愿者组织,使用AI代理在27.5小时内审计了390个开源比特币仓库,提交了4962项安全发现,其中包括85个严重漏洞和635个高危漏洞。 审计中发现的一个BTCPay Server严重漏洞于2026年8月8日被攻击者利用,导致闪电网络节点资金被窃取,随后紧急修复版本2.4.2发布。
研究答案

Create a landscape editorial hero image for this Studio Global article: What comprehensive security audit did the Bitcoin Red Team complete using AI, what were the key findings across the Bitcoin open-source ecos. Article summary: ## The Bitcoin Red Team AI-Powered Security Audit. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
在短短一天多的时间里,一个由16名志愿者组成的团队利用AI代理,对390个开源比特币项目进行了全面扫描,发现了近5000个潜在安全问题——这是一项人类审计员单独完成需要数月的工作。比特币红队(Bitcoin Red Team)的审计发现了85个严重漏洞和635个高危漏洞,直接促成了BTCPay Server支付处理器中一个正在被利用的漏洞的修补,并引发了一场政策辩论:安全研究人员是否应该拥有与攻击者同等的尖端AI工具访问权限?
比特币红队是一个由匿名比特币开发者Calle和AnchorWatch CEO Rob Hamilton领导的自愿安全倡议组织。2026年8月5日,该团队发起了一场协调性的“冲刺”,使用AI代理扫描开源比特币代码库——包括钱包、支付处理器、闪电网络实现、隐私工具、交易所和基础设施软件。
其规模前所未有:16名贡献者(14名人类和3个AI代理)全天候工作,其中91%的发现是通过自动化扫描获得的。这项工作由OpenSats(一个501(c)(3)非营利组织)资助,在AI计算上花费了超过40,000美元
。团队使用了自定义的171,599行安全测试框架以及包括Kimi K3、GPT Sol、Fable、Opus和GLM5.2在内的多个模型
。
在运行的头27.5小时内,该团队在390个项目中提交了4,962项安全发现。其中,85项被归类为严重级别,635项为高级别,共占所有发现的14.5%——平均每个项目有1.85个严重问题,发现速度为每小时166项
。
然而,这些原始数据有一个重要的注意事项。根据早期报告,只有21.4%的发现被人类审查员成功复现,这意味着实际可被利用的漏洞数量远低于原始发现数量。该团队强调,AI生成的报告仍需人工验证以确定其真实的可利用性。
到2026年8月14日,该团队已将扫描范围扩大到501个项目,用时108小时,记录了7,958项发现,其中1,280项被归类为高危或严重级别。当时,24.7%的发现已被动态复现,29.4%已向上游项目维护者报告
。隐私和coinjoin工具中高危或严重发现的比例最高,达到24%
。
这次审计最重要的实际成果是在BTCPay Server中发现了一个严重漏洞。BTCPay Server是一个开源比特币支付处理器,被全球商家使用。2026年8月7日至8日,攻击者积极利用该漏洞,从BTCPay Server实例中提取了LND(闪电网络守护进程)管理员macaroon凭证——这本质上是控制闪电节点的认证密钥。
利用这些凭证,攻击者可以远程连接到受害者的LND节点,无需任何认证即可从闪电通道中窃取资金。受影响的实体包括BTCPay Server基金会本身以及比特币社区中心Citadel21
。
该漏洞由Sparrow Wallet开发者Craig Raw和比特币红队负责任地披露。BTCPay Server发布了2.4.2版本的紧急修复补丁,并敦促所有用户立即升级或临时关闭服务器
。
作为回应,BTCPay Server基金会提供了高达3 BTC(约合19万美元)的恢复赏金,占任何追回资金的10%。该基金会还向Craig Raw和比特币红队各捐赠了0.21 BTC,以表彰他们的负责任披露
。
审计结束后立即出现了一个重大的政策冲突点。2026年8月9日,OpenAI阻止Rob Hamilton使用其“可信网络安全访问”项目——尽管他已经完成了验证和入职流程,从而阻止了在OpenAI模型上进行进一步的比特币漏洞研究。
Hamilton报告说,他周六开始整合OpenAI的功能,结果第二天早上就发现自己的访问权限被限制。他在X上写道:“作为一个爱国的美国人,这样做让我心如刀绞”,并宣布他将重新使用中国的开源模型来继续保护比特币基础设施
。
比特币红队将其研究迁移到了Moonshot AI的开源权重模型Kimi K3上,这是一个中国的开源大语言模型。Hamilton公开表示,恶意黑客已经可以不受限制地使用前沿AI工具,而防御者却被拒之门外
。
2026年8月13日至14日,比特币政策研究所(BPI)协调了一封公开信,由超过40家加密公司签署——包括Coinbase、Block、BitGo、Blockstream、Anchorage Digital、ARK Invest、Bitwise、Foundry、Casa和Exodus——要求领先的AI实验室(OpenAI、Anthropic等)为经过审查的开源安全研究人员提供受控的前沿AI模型早期访问权限。
签署方认为,攻击者已经可以访问尖端AI,造成了不对称的安全差距,白帽子防御者被剥夺了在漏洞被利用前发现和修复漏洞所需的相同工具。这封信并未要求AI实验室完全取消安全措施,而是建议建立结构化的可信访问计划,包括审查框架、私有代码审查空间以及与实验室安全团队的沟通渠道
。
Studio Global AI
此页面包含一个有来源支持的答案,您可以在 Studio Global 内继续。
由开发者Calle和AnchorWatch CEO Rob Hamilton领导的比特币红队志愿者组织,使用AI代理在27.5小时内审计了390个开源比特币仓库,提交了4962项安全发现,其中包括85个严重漏洞和635个高危漏洞。
由开发者Calle和AnchorWatch CEO Rob Hamilton领导的比特币红队志愿者组织,使用AI代理在27.5小时内审计了390个开源比特币仓库,提交了4962项安全发现,其中包括85个严重漏洞和635个高危漏洞。 审计中发现的一个BTCPay Server严重漏洞于2026年8月8日被攻击者利用,导致闪电网络节点资金被窃取,随后紧急修复版本2.4.2发布。
2026年8月9日,OpenAI封锁了团队负责人Rob Hamilton对其“可信网络安全访问”项目的使用权限,迫使团队转向中国的开源AI模型Kimi K3。随后40多家加密公司联名要求AI实验室为安全研究人员提供受控的前沿模型访问权限。