撰文:Forbes
編譯:AididiaoJP、Foresight News
比特幣和加密貨幣交易者尚未從一場價值約 1 億美元的大規模攻擊中恢復過來,這場攻擊曾一度引發新一轮價格暴跌的恐慌。
自硬件錢包 Coldcard 遭襲的消息首次傳出後,比特幣價格雖有反彈,但仍徘徊在近期低點附近。交易者普遍繃緊神經,生怕再來一次劇烈衝擊。
在這樣的背景下,比特幣開發者利用 AI 工具在短短 24 小時內,於近 400 個項目中發現了近 5000 個安全漏洞,情況被直接形容為「極度糟糕」。
一群由志願者組成的比特幣開發者團隊,正在進行一場大規模、協調一致的安全審計。他們已確認:整個生態系統的安全狀況「extremely bad」。
在 24 小時內,他們掃描了約 390 個比特幣相關項目,累計發現 4962 個安全漏洞,其中包括 85 個致命級漏洞和 635 個高危漏洞。絕大多數漏洞已由項目方驗證。
「我們已經發展到 16 人,全球分佈,全天候輪班,」Cashu ecash 協議的匿名開發者 Calle 在 X 上寫道,「我們正在對比特幣代碼庫進行大規模生態安全審計。」
審計團隊使用的是 Moonshot 的 Kimi K3 模型——一款開源權重、來自中國的人工智慧工具。Calle 透露,團隊每天在算力上花費約 1 萬美元,這筆費用由 OpenSats 承擔。
「我們一直晝夜不停地工作,」審計成員之一、比特幣保險公司 AnchorWatch 的首席執行官 Rob Hamilton 也在 X 上表示,團隊已經發現了一些「致命問題」。
這場審計的效率驚人地高。有開發者表示,平均下來幾乎每小時就能發現一個致命漏洞。AI 正同時成為防禦方和攻擊方的加速器——這一點已在最近的 Coldcard 事件中初現端倪。
過去一年,比特幣價格本身已大幅回落,市場本就對進一步下跌高度敏感。而硬體錢包安全事件的突然爆發,更是把「自我託管是否真的安全」這個問題重新推到台前。
上周,Coldcard 比特幣硬件錢包遭遇漏洞利用,近 2000 枚比特幣(價值剛過 1 億美元)在短短幾天內從超過 5200 個地址被抽走。攻擊者利用的是一個存在了五年的密鑰生成缺陷。
Coldcard 團隊已緊急呼籲用戶轉移資金,並在社群媒體上反覆請求大家「幫忙傳播消息」。
「請將此視為緊急情況,」Coldcard 官方帳號寫道,「立即遷移你的資金。根據你的設備型號建議,升級設備,生成新種子,並仔細轉移資金……威脅仍在持續。」
與黑客相關的一個錢包地址,目前仍持有約 3600 萬美元的比特幣,其中絕大部分被認為是盜竊所得。自事件曝光以來,該地址陸續收到多筆轉入,其中一些透過比特幣的 OP_RETURN 功能附帶了留言。
有人留言稱:「我洗 BTC,完成 KYC 並兌現。我收 10%。」這被解讀為洗錢招攬,試圖將駭客發展為客戶。更多留言則是直接懇求歸還被盜的比特幣。
有鏈上分析人士指出,漏洞已經公開,關注度極高,而前沿大模型幾乎人人都能用,這意味著可能已有多个黑客團隊在同步研究如何擴大戰果。「你正在與時間賽跑。」
另一位比特币.org 的匿名共同所有者 Cobra 則直言,自己有種「很不好的感覺」——AI 很可能已經參與到這場 Coldcard 資金被抽乾的事件中。
由 AI 驅動的漏洞掃描,以及此前 Coldcard 的大規模竊取事件,正將比特幣生態系統的安全問題推至一個新的臨界點。開發者一邊使用 AI 加速發現漏洞,攻擊者也可能使用相同的工具加速利用漏洞,中間留給修復和遷移的窗口正在被壓縮。
目前,比特幣價格仍在低位震盪,交易者正等待下一次可能的衝擊。而這場每天耗費 1 萬美元算力的審計,或許只是更大範圍安全排查的開始。

