比特幣生態系統安全再度受到關注。一支僅由16名志願者組成的「Bitcoin Red Team」安全團隊,近期利用人工智慧(AI)工具結合人工審查方式,快速檢視比特幣相關開源專案,短短不到30小時內發現近5,000項潛在安全問題,其中超過700項被評估為高風險或重大漏洞。
Bitcoin Red Team是一項由社群自發成立的安全審查計畫,成員包括AnchorWatch執行長Rob Hamilton,以及比特幣開發者Calle等人。該團隊透過AI輔助工具掃描比特幣生態中的開源程式庫,再由安全研究人員進行人工驗證,以尋找可能被攻擊者利用的漏洞。
Calle於社群平台X表示,團隊目前平均每名成員每小時可發現約1個「關鍵級漏洞」(critical exploit),顯示AI工具大幅提升安全研究效率,也凸顯快速擴張的比特幣基礎設施可能存在大量尚未被發現的安全風險。
根據Calle公布的數據,Bitcoin Red Team在啟動後首29.8小時內,已掃描390個比特幣相關專案,共發現4,962項潛在問題,其中720項被列為高風險或重大等級。目前約21.4%的漏洞發現已能被研究人員成功重現,代表部分問題具有實際可利用可能性。

此次安全審查行動正值比特幣硬體錢包安全事件後不久。近期Coldcard硬體錢包遭遇安全事故,導致超過1億美元價值的比特幣被盜,引發市場對自主管理資產安全性的高度關注,也促使開發者與安全研究社群加強對比特幣相關軟體與硬體系統的檢查。
分析人士指出,隨著比特幣生態持續擴張,涵蓋多簽錢包、第二層網路、託管服務及各類金融應用,程式碼複雜度與攻擊面同步增加。AI工具雖能協助快速發現潛在漏洞,但如何進行有效驗證、修補與協調披露,將成為維持整體生態安全的重要挑戰。