区块链文库报道:
协调一致的比特币安全审查活动在约30小时内发现数百个开源项目中的近5000个软件问题
此次行动结合了人类专家与人工智能工具,共同识别软件漏洞。由开发者Calle领导的16名安全研究人员在OpenSats、OpenCode及AI推理赞助商的支持下,对数百个比特币相关项目进行了协调审查。
结果分析
根据团队公布的数据,研究人员在审查期间对390个比特币相关项目报告了4962项发现。其中包括85个关键问题和635个高风险问题,使得最严重的报告总数达到720个。
审查活动保持高速推进,平均每小时报告约166项发现。基于公布的数据,团队每投入一人一小时,就能识别出大约2.3个关键或高风险问题。
研究人员表示,此次审查不同于传统的安全审计,因为人类审查员在测试过程中主动引导AI系统。每位参与者使用了不同的提示词和方法,从而发现单一方法可能遗漏的漏洞。
最终统计还包括一位贡献者在正式活动开始前收集的发现。在加入这些结果后,加密库和软件开发工具包以1385个报告问题占据了最大份额。
发现揭示的问题
团队表示,大约每七项报告发现中就有一项属于高风险或关键严重级别。只有一个被审查的项目全程未报告任何问题,这引发了比特币核心开发者Matt Corallo的轻松调侃。
研究人员已开始将经过验证的关键发现发送给受影响项目的维护者,并附上支持性的概念验证复现演示。许多维护者迅速确认了报告,但处理如此大量的问题仍是一项重大挑战。
此次审查活动正值比特币软件安全在经历近期多起安全事件后受到生态系统更广泛关注之际。与此同时,比特币在7月31日记录了约98万个每日活跃地址,创下自2024年12月以来的最高水平。这一激增发生在攻击者开始清空使用缺陷Coldcard固件生成的种子钱包之后。
免责声明:以上内容(如有图片或视频亦包括在内)均为平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。
本站尊重他人的知识产权、名誉权等法律法规所规定的合法权益!如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到qklwk88@163.com,本站相关工作人员将会进行核查处理回复




