在運作的前 27.5 小時內,該團隊在 390 個專案中提交了總計 4,962 項安全發現 。其中,85 項被歸類為重大(Critical),635 項為高嚴重性(High),合計佔所有發現的 14.5%──平均每個專案有 1.85 個嚴重問題,相當於每小時提交 166 項發現
。
然而,這些原始數字有一個重要的但書。根據早期報告,只有 21.4% 的發現被人類審查員成功複製,這意味著可確認被利用的數字遠低於原始發現數量 。團隊強調,AI 生成的報告仍需要人類驗證才能確定其真實世界中的可利用性。
到了 2026 年 8 月 14 日,團隊已將其掃描範圍擴大到 108 小時內審查 501 個專案,記錄了 7,958 項發現,其中 1,280 項被歸類為高或重大 。屆時,24.7% 的發現已被動態複製,29.4% 已向上游報告給專案維護者
。隱私和 coinjoin 工具在重大或高嚴重性發現中佔比最高,達到 24%
。
此次審計最重大的真實世界後果,是發現了 BTCPay Server 中的一個重大漏洞。BTCPay Server 是一個被全球商家使用的開源比特幣支付處理器。在 2026 年 8 月 7 日至 8 日,攻擊者活躍利用了一個漏洞,該漏洞允許他們從 BTCPay Server 實例中竊取 LND(閃電網路守護進程)管理員 macaroon 憑證──本質上就是控制閃電節點的認證金鑰 。
有了這些憑證,攻擊者可以遠端連接到受害者的 LND 節點,並在無需任何認證的情況下從閃電通道中竊取資金 。受影響的實體包括 BTCPay Server Foundation 本身和比特幣社群中心 Citadel21
。
該漏洞由 Sparrow Wallet 開發者 Craig Raw 和比特幣紅隊負責任地揭露 。BTCPay Server 隨後釋出了版本 2.4.2 的緊急修補程式,並敦促所有用戶立即升級,否則暫時關閉伺服器
。
為此,BTCPay Server Foundation 提供了一個高達 3 BTC(當時約 19 萬美元)的找回賞金,相當於任何找回資金的 10% 。該基金會還向 Craig Raw 和比特幣紅隊各捐贈了 0.21 BTC,以表彰他們負責任的揭露行為
。
審計結束後立即爆發了一個重大的政策衝突點。2026 年 8 月 9 日,OpenAI 封鎖了 Rob Hamilton 使用其「信任網路安全存取(Trusted Access for Cyber)」計畫的權限──儘管他已經完成了驗證和入職程序──阻止了他繼續在 OpenAI 模型上進行比特幣漏洞研究 。
Hamilton 報告稱,他在週六開始整合 OpenAI 的能力,卻在隔天早上發現自己的存取權限被限制 。他在 X 上寫道:「作為一個愛國的美國人,這讓我感到非常痛心,」他宣布將回歸使用中國的開源模型來繼續保護比特幣基礎設施
。
比特幣紅隊將其研究遷移到了Moonshot AI 的開源權重模型 Kimi K3,這是一個中國的開源大型語言模型 。Hamilton 公開表示,惡意駭客已經可以無限制地使用頂尖 AI 工具,而防禦者卻被封鎖在外
。
2026 年 8 月 13 日至 14 日,比特幣政策研究所(Bitcoin Policy Institute, BPI) 協調了一封公開信,由 超過 40 家加密貨幣公司 聯署──包括 Coinbase、Block、BitGo、Blockstream、Anchorage Digital、ARK Invest、Bitwise、Foundry、Casa 和 Exodus──要求頂尖 AI 實驗室(如 OpenAI、Anthropic 等)向經過審查的開源安全研究人員提供受控的、前沿 AI 模型早期存取權 。
聯署者認為,攻擊者已經能夠使用先進的 AI,這造成了一個不對稱的安全鴻溝,白帽防禦者被剝奪了在漏洞被利用前發現並修補它們所需的相同工具 。這封信並非要求 AI 實驗室完全移除安全措施,而是提議建立結構化的可信存取計畫,包含審查框架、私有程式碼審查空間,以及與實驗室安全團隊的溝通管道
。