AI 工具發現比特幣生態中存在 5,000 個安全漏洞

iconTechFlow
分享
AI summary icon精華摘要
比特幣新聞曝光,一項 AI 工具發現比特幣生態中存在 5,000 個安全漏洞。志願開發者使用 Kimi K3 在 24 小時內掃描了 390 個項目,發現 85 個關鍵漏洞和 635 個高嚴重性漏洞。大多數問題已由項目團隊確認。此次審計是在 Coldcard 硬體錢包發生 1 億美元安全漏洞後進行的。由 Calle 領導的 16 人團隊正利用 AI 來保障和測試系統,引發了關於比特幣領域風險與防護的討論。

撰文:Forbes

編譯:AididiaoJP、Foresight News

比特幣和加密貨幣交易者尚未從一場價值約 1 億美元的大規模攻擊中恢復過來,這場攻擊曾一度引發新一轮價格暴跌的恐慌。

自硬件錢包 Coldcard 遭襲的消息首次傳出後,比特幣價格雖有反彈,但仍徘徊在近期低點附近。交易者普遍繃緊神經,生怕再來一次劇烈衝擊。

在這樣的背景下,比特幣開發者利用 AI 工具在短短 24 小時內,於近 400 個項目中發現了近 5000 個安全漏洞,情況被直接形容為「極度糟糕」。

一群由志願者組成的比特幣開發者團隊,正在進行一場大規模、協調一致的安全審計。他們已確認:整個生態系統的安全狀況「extremely bad」。

在 24 小時內,他們掃描了約 390 個比特幣相關項目,累計發現 4962 個安全漏洞,其中包括 85 個致命級漏洞和 635 個高危漏洞。絕大多數漏洞已由項目方驗證。

「我們已經發展到 16 人,全球分佈,全天候輪班,」Cashu ecash 協議的匿名開發者 Calle 在 X 上寫道,「我們正在對比特幣代碼庫進行大規模生態安全審計。」

審計團隊使用的是 Moonshot 的 Kimi K3 模型——一款開源權重、來自中國的人工智慧工具。Calle 透露,團隊每天在算力上花費約 1 萬美元,這筆費用由 OpenSats 承擔。

「我們一直晝夜不停地工作,」審計成員之一、比特幣保險公司 AnchorWatch 的首席執行官 Rob Hamilton 也在 X 上表示,團隊已經發現了一些「致命問題」。

這場審計的效率驚人地高。有開發者表示,平均下來幾乎每小時就能發現一個致命漏洞。AI 正同時成為防禦方和攻擊方的加速器——這一點已在最近的 Coldcard 事件中初現端倪。

過去一年,比特幣價格本身已大幅回落,市場本就對進一步下跌高度敏感。而硬體錢包安全事件的突然爆發,更是把「自我託管是否真的安全」這個問題重新推到台前。

上周,Coldcard 比特幣硬件錢包遭遇漏洞利用,近 2000 枚比特幣(價值剛過 1 億美元)在短短幾天內從超過 5200 個地址被抽走。攻擊者利用的是一個存在了五年的密鑰生成缺陷。

Coldcard 團隊已緊急呼籲用戶轉移資金,並在社群媒體上反覆請求大家「幫忙傳播消息」。

「請將此視為緊急情況,」Coldcard 官方帳號寫道,「立即遷移你的資金。根據你的設備型號建議,升級設備,生成新種子,並仔細轉移資金……威脅仍在持續。」

與黑客相關的一個錢包地址,目前仍持有約 3600 萬美元的比特幣,其中絕大部分被認為是盜竊所得。自事件曝光以來,該地址陸續收到多筆轉入,其中一些透過比特幣的 OP_RETURN 功能附帶了留言。

有人留言稱:「我洗 BTC,完成 KYC 並兌現。我收 10%。」這被解讀為洗錢招攬,試圖將駭客發展為客戶。更多留言則是直接懇求歸還被盜的比特幣。

有鏈上分析人士指出,漏洞已經公開,關注度極高,而前沿大模型幾乎人人都能用,這意味著可能已有多个黑客團隊在同步研究如何擴大戰果。「你正在與時間賽跑。」

另一位比特币.org 的匿名共同所有者 Cobra 則直言,自己有種「很不好的感覺」——AI 很可能已經參與到這場 Coldcard 資金被抽乾的事件中。

由 AI 驅動的漏洞掃描,以及此前 Coldcard 的大規模竊取事件,正將比特幣生態系統的安全問題推至一個新的臨界點。開發者一邊使用 AI 加速發現漏洞,攻擊者也可能使用相同的工具加速利用漏洞,中間留給修復和遷移的窗口正在被壓縮。

目前,比特幣價格仍在低位震盪,交易者正等待下一次可能的衝擊。而這場每天耗費 1 萬美元算力的審計,或許只是更大範圍安全排查的開始。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露