2026年7月嘅Coldcard硬件錢包被黑客入侵,超過5,200個錢包總共被盜走超過1.16億美元Bitcoin。漏洞源於2021年3月嘅韌體版本4.0.0,搞到隨機種子生成大大減弱。 保安自願組織Bitcoin Red Team用咗大約4萬美元AI運算成本,喺27.5個鐘內由16個研究員審計咗390個Bitcoin開源項目,總共提交4,962個安全發現,其中包括85個致命同635個高嚴重性漏洞。

Create a landscape editorial hero image for this Studio Global article: What was the Bitcoin Red Team's AI-driven security audit campaign, how did it respond to the July 2026 Coldcard wallet hack that drained ove. Article summary: Here is a complete breakdown of the Bitcoin Red Team campaign, the Coldcard hack that triggered it, the audit's findings and methods, and why OpenAI revoked the lead researcher's access.. Topic tags: general, general web, user generated, academic, news. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickb
2026年7月,Bitcoin硬件錢包界發生咗一單震驚全行業嘅黑客事件:Coldcard錢包因為一個存在咗五年嘅韌體漏洞,畀黑客偷走咗超過1.16億美元嘅Bitcoin,受影響嘅錢包超過5,200個。事件發生冇幾耐之後,一個由16個保安研究員組成嘅義工團隊「Bitcoin Red Team」就發起咗一場前所未有嘅AI輔助安全審計行動。佢哋嘅發現——同埋之後OpenAI點樣中途cut咗個領隊嘅API權限——瞬間成為人工智能同網絡安全界嘅新戰場。
Bitcoin Red Team係一個由Bitcoin開發者Calle(匿名)同AnchorWatch行政總裁Rob Hamilton共同領導嘅自願保安組織。2026年8月初,呢個團隊發動咗一次大規模嘅AI輔助安全掃描,目標係Bitcoin嘅開源生態系統。喺大約27.5到30個鐘之內,16個研究員利用AI模型審計咗390個Bitcoin開源項目,總共提交咗4,962個安全發現
。非牟利組織OpenSats負責畀咗大約4萬美元嘅AI運算費用
。
呢次審計行動係直接回應2026年7月嘅Coldcard硬件錢包漏洞嘅。事件詳情如下:
Bitcoin Red Team就係為咗防止類似漏洞——例如隨機數生成器問題、弱加密做法等等——再次畀黑客利用,所以先展開呢次審計。
| 指標 | 數字 |
|---|---|
| 總共提交發現 | 4,962 |
| 致命嚴重性問題 | 85 |
| 高嚴重性問題 | 635 |
| 高或致命程度合計 | 720 |
| 可重複發現嘅比率 | 21.4% |
| 審計項目數量 | 390 |
| 團隊人數 | 16 位研究員 |
呢個海量發現——一日近5,000個報告——為下游嘅維護者帶嚟一個巨大嘅分類問題。雖然只有大約五分一嘅發現被確認係可重複,但團隊話,考慮到Coldcard攻擊嘅嚴重性,即使係邊緣問題都應該提出
。
Rob Hamilton(AnchorWatch行政總裁兼行動共同領袖)之前已經登記咗OpenAI嘅「Trust Cyber」計劃,呢個計劃係畀獲批嘅保安研究員以補貼價API權限進行漏洞研究。但喺2026年8月8日至9日期間,Hamilton已經將呢個計劃整合到佢嘅工作流程入面,並且提交咗有效嘅披露報告之後,OpenAI冇解釋就撤銷咗佢嘅權限
。
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
2026年7月嘅Coldcard硬件錢包被黑客入侵,超過5,200個錢包總共被盜走超過1.16億美元Bitcoin。漏洞源於2021年3月嘅韌體版本4.0.0,搞到隨機種子生成大大減弱。
2026年7月嘅Coldcard硬件錢包被黑客入侵,超過5,200個錢包總共被盜走超過1.16億美元Bitcoin。漏洞源於2021年3月嘅韌體版本4.0.0,搞到隨機種子生成大大減弱。 保安自願組織Bitcoin Red Team用咗大約4萬美元AI運算成本,喺27.5個鐘內由16個研究員審計咗390個Bitcoin開源項目,總共提交4,962個安全發現,其中包括85個致命同635個高嚴重性漏洞。
OpenAI喺冇解釋嘅情況下撤銷咗Bitcoin Red Team共同領袖Rob Hamilton嘅「Trust Cyber」計劃API權限,導致團隊被迫改用限制較少嘅中國開源AI模型,引起業界對美國AI競爭力嘅擔憂。