返回 7*24 快讯
来源ChainCatcher

Electrum 发布 4.8.2 版本:修复 Lightning 钱包关键备份问题并加强安全性

ChainCatcher 消息,Electrum 已发布 4.8.2 版本,新增多项安全修复并加强比特币钱包代码库安全性,相关修复基于 Bitcoin Red Team、Calle、l0rinc、haoxucu 和 m0wer 等研究人员的报告。该版本修复了影响部分采用非确定性密钥和锚定通道的 Lightning 钱包的关键备份问题,此前受影响钱包的通道备份和完整钱包备份可能缺少在请求远程强制关闭后将资金转移至链上所需的密钥;受影响用户启动 Electrum 时将收到警告,并应导出新备份,旧备份在该场景下无法正确恢复资金。该版本还加强 Lightning HTLC 验证、拒绝此前可被接受的格式错误 xpub/xprv 密钥、扩大代码库安全强化范围,并防止 Android 二维码扫描器读取截图。这是 Electrum 自 7 月以来第三次以安全为重点的版本发布,此前版本为 4.8.0 和 4.8.1。
免责声明:以上内容仅为作者观点,不代表 711BTC 的任何立场,不构成与 711BTC 相关的任何投资建议。

相关推荐

08-13 13:20

发现大量严重及高危漏洞,Bitcoin Red Team完成比特币开源生态基础扫描

Odaily星球日报讯 Bitcoin News 在 X 平台发文表示,经过两周使用前沿 AI 扫描几乎整个比特币开源生态的漏洞,Bitcoin Red Team 成员@callebtc 表示,“容易发现的漏洞已经处理完毕”,维护者正在验证“大量”严重及高危漏洞。 @callebtc 表示,主要发现包括:数十年积累的开源技术债务,正与能够以人类研究人员无法达到的速度和规模发现漏洞的 AI 能力同时暴露;Lightning 似乎尤其容易受到影响,其复杂性意味着其安全状况“比平均水平更差”;在得到证实安全之前,未维护的比特币项目或应被视为存在漏洞。 数月前就开始构建 AI 安全和审计流程的项目,与那些等待至今的项目相比,目前处于完全不同的位置。 Bitcoin Red Team 现已完成对几乎整个比特币开源生态的基础扫描。容易发现的漏洞已基本处理完毕,但随着 AI 能力提升,外部红队测试可能需要无限期持续。 尽管发现并报告了“大量”真实的严重及高危漏洞,@callebtc 认为这一过程最终将使比特币更加强大。同样的 AI 安全审查很快也将扩展至远超比特币的领域。

08-08 17:32

Bitcoin Red Team已扫描约150个比特币代码库,发现十余个漏洞

Odaily星球日报讯 Bitcoin Red Team 志愿安全倡议已扫描约 150 个比特币代码库,并披露十余个漏洞。团队正开发开源 AI 平台,用于审计比特币软件,覆盖钱包、加密库、基础设施及其他项目。 AnchorWatch CEO Rob Hamilton 表示,团队目前已在不同 AI 服务上支出约 2 万美元,并使用 Kimi K3、OpenAI 的 GPT Sol、Anthropic 的 Claude Fable 和 Opus,以及 Z.ai 的 GLM 5.2 识别漏洞并生成相关文档。 化名比特币开发者 Calle 表示,团队过去 12 小时已向多个项目报告严重漏洞,平均每人每小时发现约一个严重漏洞,每日支出约 1 万美元。团队未披露受影响项目及漏洞细节。

08-07 05:20

Bitcoin Red Team,391 个比特币代码库共发现近 5000 项安全问题,仅 1 个代码库零漏洞

火星财经消息,由比特币开发者和安全研究员组成的志愿安全审计团队 Bitcoin Red Team 公布最新审计结果称,在约 30 小时内对 391 个比特币相关代码库进行审查,共发现 4962 项安全问题,其中 720 项被评定为高危或严重漏洞,仅 1 个代码库未发现任何问题。目前仅 147 项漏洞已提交至项目维护者处理。Bitcoin Red Team 是由比特币开发者和安全研究员组成的志愿安全审计团队,于 Coldcard 硬件钱包漏洞事件后发起,主要负责人包括 Cashu 协议开发者 Calle 等。

08-06 01:16

Bitcoin Red Team在29.8小时内审计390个项目,发现近5000个潜在问题

Odaily星球日报讯 由 16 名志愿者组成的比特币安全组织 Bitcoin Red Team 表示,其在对比特币生态项目进行快速 AI 辅助审查期间,发现近 5000 个潜在问题。该组织成员包括 AnchorWatch CEO Rob Hamilton 和比特币开发者 Calle 等。 Calle 表示,Bitcoin Red Team 使用 AI 工具与人工复核,扫描与比特币相关的开源代码库漏洞,平均每人每小时发现约 1 个关键漏洞。 Calle 披露,在启动后 29.8 小时内,团队已在 390 个项目中发现 4962 个潜在问题,其中多达 720 个被视为高危或关键级问题,目前 21.4%的发现已可复现。该安全审查行动启动于 Coldcard 硬件钱包漏洞事件后数日,该事件中被盗比特币价值超过 1 亿美元。

08-04 22:01

发现数十个关键漏洞,Bitcoin Red Team已扫描150个代码库

Odaily星球日报讯 Bitcoin News 在 X 平台发文表示,志愿者组织 Bitcoin Red Team 称,其已扫描 150 个代码库,私下披露十余个漏洞,并在 COLDCARD 漏洞事件后推进钱包、加密库和基础设施加固过程中发现关键问题。该工作已消耗约 2 万美元 AI 算力成本,由 OpenSats 承担。研究人员正在使用多个 AI 工具,许多人表示,Kimi K3 等开源模型已成为安全研究的主要工具,而 OpenAI 和 Anthropic 等前沿闭源模型在此类分析中被认为限制更多。该团队计划开源其 AI 安全工具,使项目能够持续审计自身代码库。研究人员警告称,比特币可能只是首个面临 AI 辅助漏洞发现浪潮的行业,类似工作随后可能扩展至所有开源软件。

09-09 02:47

AI 应用平台 X-Agent 亮相东京 Lightning Pitch

ChainCatcher 消息,自然语言构建可运行 AI 应用的平台 X-Agent 受邀参加在东京 WeWork 举办的 AI Foundation Community Lightning Pitch,与创业者、开发者、投资人及 AI 应用实践者进行交流。现场围绕 AI Agent、AI App 落地及生态协作等话题展开讨论,参与者进一步了解 X-Agent 通过自然语言帮助用户构建可运行 AI 应用的产品体验。X-Agent 表示,将持续深化在日本市场的产品与社区布局,并探索与当地开发者、项目方及合作伙伴的协作机会。