一个志愿者集体利用AI代理审计了390个与比特币相关的项目的代码库,共提交了4,962项安全发现。其中,720项被归类为高危或严重级别,凸显了比特币生态系统中显著的安全漏洞状况。
AI代理在安全栈中的应用
该团体部署了自动化AI代理来扫描代码库,以查找常见漏洞、逻辑错误和安全缺陷。这种方法使他们能够覆盖广泛的项目——从钱包、交易所到二层协议和基础设施工具——而无需对每一行代码进行人工审查。随后,这些发现被分类并提交给各自项目的维护者。
数据一览
在总共4,962项发现中,约14.5%被评为严重或高危级别。这意味着有720个漏洞可能导致资金损失、拒绝服务或其他严重攻击。其余发现涵盖中低危问题,包括代码质量改进和潜在边界情况。
这些发现意味着什么
在390个项目中存在如此大量的严重漏洞,表明许多与比特币相关的代码库审计不足。小团队往往缺乏专业安全审查的预算,即使是资金充足的项目也可能遗漏细微缺陷。志愿者团体的工作提供了免费的大规模审计,开发者可以据此采取行动——但修复已报告问题的责任现在落在每个项目身上。
对于比特币生态系统而言,这提醒我们安全是一个不断变化的目标。AI辅助审计可以扩大覆盖范围,但不能取代人类判断。该团体计划继续扫描新项目,并随着代码库的演变更新现有发现。




