Bitcoin Red Team 成員 Rob1Ham 稱 OpenAI 已阻止其繼續對比特幣程式碼庫進行安全分析,此前他已負責任地向該公司披露真實漏洞。Rob1Ham 將轉用中國開源 AI 模型進行比特幣安全研究,並指「黑帽駭客不會攻擊這些問題,白帽駭客會。」
(前情提要:比特幣 Red Team 挖出近 5000 個漏洞,Coldcard 被駭後生態大震動)
(背景補充:F2Pool 聯創王純開炮 BIP-110:OCEAN 礦池 Luke Dashjr 財務與信譽雙雙破產)
Bitcoin Red Team 成員 Rob1Ham 指出,OpenAI 已阻止他繼續對比特幣核心程式碼庫進行安全分析。Rob1Ham 此前已完成 OpenAI 網路安全相關的驗證與入職流程,並曾負責任地向該公司披露比特幣程式碼中確實存在的安全漏洞,但目前無法進一步調查修復措施是否充分,或系統中是否還有其他未被發現的漏洞。
BITCOIN RED TEAM MEMBER SAYS OPENAI BLOCKED SECURITY RESEARCH
Bitcoin Red Team member @Rob1Ham says @OpenAI blocked him from conducting further security analysis on a Bitcoin codebase after he had already responsibly disclosed legitimate vulnerabilities.
Hamilton says he… https://t.co/qbdtOv7Y2o
— Bitcoin News (@BitcoinNewsCom) August 9, 2026
Rob1Ham 在 X 上表示,他將轉回使用中國開源 AI 模型進行比特幣安全研究,並強調「黑帽駭客不會攻擊這些問題,白帽駭客會。」他同時指出「對於不遵守規則並造成損害的人來說,智慧是不受限制的,而致力於降低風險的人卻被排除在外。」
Bitcoin Red Team 的角色與背景
Bitcoin Red Team 是一個由密碼學家、開發者和白帽研究員組成的去中心化安全團隊,專注於掃描比特幣核心協議、輕量級驗證器和節點軟體中的潛在漏洞。團隊成員採用負責任揭露(responsible disclosure)模式:先私下通知相關公司或維護者,再根據修復進度決定是否公開細節。
此次 Rob1Ham 提及的 OpenAI 驗證流程,顯示該團隊已開始將大語言模型(LLM)納入協議層安全分析的工作流——用 AI 輔助審查 Bitcoin Core 的 C++ 程式碼,並與傳統模糊測試(fuzzing)和手動審計互補。
比特幣生態的安全研究困境
這次事件發生在比特幣網路面臨多項協議爭議的敏感時期。今日(8 月 10 日),BIP-110 分叉上線僅 8 小時即因算力支援不足而夭折,F2Pool 聯創王純公開批評 OCEAN 礦池聯合創辦人 Luke Dashjr 財務與信譽雙雙破產。同一時間,Strategy CEO Phong Le 在 X 上指出,比特幣「即使面對安全威脅和軟分叉,依然展現出韌性」。
Rob1Ham 的事件凸顯另一層矛盾:比特幣作為最去中心化的公共基礎設施,其程式碼安全研究卻高度依賴單一美國科技公司的 AI 服務。當 OpenAI 可以單方面限制研究者的存取許可權,白帽團隊的研究連續性和覆蓋率就會受到直接影響。這也解釋了為何 Rob1Ham 轉向中國開源模型——在安全研究這個領域,模型的「可存取性」有時比「能力強弱」更為關鍵。
📍相關報導📍
ChatGPT驚爆超2000萬使用者「帳密外洩」於暗網兜售,OpenAI:正在調查中
GPT-5.5-Cyber 資安能力打敗 Claude Mythos!白宮放行 vs 被封殺兩種命運
「比特幣核心開發團隊」發布 0.20.0 版更新:刪除核彈級漏洞 Open SLL 加密函式庫

