返回漏洞披露

漏洞披露

比特币
2026-08-14 07:22:00

AI加速比特币安全攻防,中国开源模型成审计补位工具

AI大模型正同时改写加密安全的攻击端与防御端。Coldcard攻击事件和Boltz暂停比特币交换服务,都让社区看到AI辅助漏洞挖掘与攻击提速的现实压力。Bitcoin Red Team在不到30小时内扫描390个项目,提交4962项安全发现。由于部分海外模型限制安全研究,中国开源模型被用于代码审查、漏洞扫描和链上追踪,比特币政策研究所也联合多家机构呼吁AI实验室向开源安全团队开放长期可信访问。

410
AI加速比特币安全攻防,中国开源模型成审计补位工具
Zoom
2026-08-13 01:08:56

ASecurity 称 AI 在 24 小时内挖出 Zoom 注释工具漏洞链

据 Decrypt 报道,以色列网络安全公司 ASecurity 表示,一名研究人员使用公开可用的 AI 模型,在不到 24 小时内通过不到 20 条提示词发现 Zoom 注释工具多个漏洞,并构建出可利用攻击链。相关漏洞可在会议中实现无需用户交互的远程执行代码,影响 Windows、macOS、Linux、Android 和 iOS 版 Zoom。

170
ASecurity 称 AI 在 24 小时内挖出 Zoom 注释工具漏洞链
BTCPay Server
2026-08-10 20:26:55

BTCPay Server悬赏最高 3 枚比特币追讨漏洞失窃资金

BTCPay Server表示,项目支持者已承诺提供最高 3 枚比特币赏金,用于追回因近期披露漏洞而被盗的资金。赏金按追回金额的 10% 发放,若全部追回则上限为 3 枚比特币。项目还称,已有交易所、链上分析公司和执法机构联系协助追踪资金,并呼吁受影响用户提交链上地址、交易信息并向当地机构报案。

580
BTCPay Server悬赏最高 3 枚比特币追讨漏洞失窃资金
比特币安全
2026-08-08 17:32:50

Bitcoin Red Team扫描150个代码库 披露十余漏洞

Bitcoin Red Team志愿安全倡议已扫描约150个比特币代码库,披露十余漏洞,并正开发开源AI审计平台。AnchorWatch CEO Rob Hamilton透露,团队已支出约2万美元,使用多个AI模型(如Kimi K3、GPT Sol、Claude、GLM 5.2)识别漏洞。开发者Calle称,过去12小时已向多个项目报告严重漏洞,人均每小时发现约一个,每日支出约1万美元。团队未披露受影响项目及漏洞细节。

550
Bitcoin Red Team扫描150个代码库 披露十余漏洞
比特币
2026-08-08 17:31:03

比特币红队称借助 AI 扫描 150 个代码库发现十余项漏洞

一个志愿安全项目表示,其使用多款前沿 AI 模型扫描了 150 个比特币相关代码库,并发现十余项漏洞。AnchorWatch CEO Rob Hamilton 称,该团队迄今在 AI 服务上的支出约为 2 万美元。化名开发者 Calle 还表示,团队已在过去 12 小时内向多个项目报告严重漏洞,但暂未披露受影响项目和漏洞细节。

570
比特币红队称借助 AI 扫描 150 个代码库发现十余项漏洞
以太坊基金会
2026-08-06 15:38:34

以太坊基金会招聘协议安全研究员,聚焦执行层到客户端漏洞识别

以太坊基金会发布协议安全研究员招聘信息,岗位隶属协议安全团队。职责覆盖执行层、共识层、网络层、规范及客户端实现等环节的漏洞识别,也包括 AI 辅助安全研究、自动化漏洞挖掘、硬分叉审查、模糊测试工具构建、协议变更人工审计与漏洞披露协调。

660
以太坊基金会招聘协议安全研究员,聚焦执行层到客户端漏洞识别
Coldcard
2026-08-05 11:34:27

Coldcard 随机数漏洞持续发酵,四轮疑似攻击已波及超 1800 枚 BTC

Coldcard 漏洞调查显示,Coinkite 在 2021 年代码迁移时误将部分钱包种子生成路径接入软件伪随机数生成器,削弱了助记词随机性。Galaxy Research 识别出前三轮疑似攻击共涉及 4,585 个地址和 1,367.05 枚 BTC,8 月 3 日又出现第四轮,最新观察值约为 448.7 枚 BTC、709 个潜在受害地址。此次事件针对的是特定固件与设备的密钥生成问题,不涉及比特币底层密码学被破解;仅升级固件也无法修复已生成的旧种子,用户需创建新种子并迁移资金。

640
Coldcard 随机数漏洞持续发酵,四轮疑似攻击已波及超 1800 枚 BTC
比特币
2026-08-04 22:02:50

Bitcoin Red Team 扫描 150 个代码库并推动开源 AI 审计工具

Bitcoin News 在 X 平台转述称,志愿者组织 Bitcoin Red Team 已扫描 150 个代码库,并私下披露十余个漏洞。该团队称,在 COLDCARD 漏洞事件后参与钱包、加密库和基础设施加固时发现了关键问题,相关 AI 算力成本约 2 万美元,由 OpenSats 承担。团队还计划开源 AI 安全工具,供项目持续审计代码库。

650
Bitcoin Red Team 扫描 150 个代码库并推动开源 AI 审计工具