呢次審計行動係直接回應2026年7月嘅Coldcard硬件錢包漏洞嘅。事件詳情如下:
Bitcoin Red Team就係為咗防止類似漏洞——例如隨機數生成器問題、弱加密做法等等——再次畀黑客利用,所以先展開呢次審計。
| 指標 | 數字 |
|---|---|
| 總共提交發現 | 4,962 |
| 致命嚴重性問題 | 85 |
| 高嚴重性問題 | 635 |
| 高或致命程度合計 | 720 |
| 可重複發現嘅比率 | 21.4% |
| 審計項目數量 | 390 |
| 團隊人數 | 16 位研究員 |
呢個海量發現——一日近5,000個報告——為下游嘅維護者帶嚟一個巨大嘅分類問題。雖然只有大約五分一嘅發現被確認係可重複,但團隊話,考慮到Coldcard攻擊嘅嚴重性,即使係邊緣問題都應該提出。
Rob Hamilton(AnchorWatch行政總裁兼行動共同領袖)之前已經登記咗OpenAI嘅「Trust Cyber」計劃,呢個計劃係畀獲批嘅保安研究員以補貼價API權限進行漏洞研究。但喺2026年8月8日至9日期間,Hamilton已經將呢個計劃整合到佢嘅工作流程入面,並且提交咗有效嘅披露報告之後,OpenAI冇解釋就撤銷咗佢嘅權限。