正文

AI一日扫出5000漏洞,比特币生态安全拉响红色警报

编辑:星球日报发布时间:15小时前

AI驱动大规模安全审计,一日发现近5000漏洞

一支由16名全球志愿者组成的比特币开发者团队,近日利用中国人工智能公司Moonshot推出的开源大模型Kimi K3,在短短24小时内对约390个比特币相关项目进行了全面安全扫描,累计发现4962个安全漏洞。其中包含85个致命级漏洞和635个高危漏洞,绝大多数已获项目方验证。Cashu ecash协议的匿名开发者Calle在X平台表示:“我们正在对比特币代码库进行大规模生态安全审计。”

每日万元算力投入,OpenSats全力支持

据团队成员透露,此次审计每天在AI算力上的花费约为1万美元,全部由非营利组织OpenSats承担。团队实行全天候轮班制,确保审计工作持续不间断。比特币保险公司AnchorWatch首席执行官Rob Hamilton也在X上确认,团队已发现多个“致命问题”,并强调当前形势紧迫。

Coldcard遭袭引爆安全信任危机

此次大规模审计的背景,是近期Coldcard硬件钱包遭遇严重安全事件。攻击者利用一个存在长达五年的密钥生成缺陷,在数日内从超过5200个地址窃取近2000枚比特币,总价值刚过1亿美元。Coldcard官方紧急呼吁用户立即迁移资金、升级设备并生成新助记词种子,并称“威胁仍在持续”。

黑客活跃,链上出现洗钱招揽

与此次攻击相关的一个钱包地址目前仍持有约3600万美元的比特币,普遍被认为系被盗资产。自事件曝光以来,该地址陆续收到多笔转入,部分交易通过比特币的OP_RETURN功能附带留言。其中一条写道:“我洗BTC,做KYC并兑现。我收10%。”分析人士认为这是典型的洗钱服务招揽,试图将黑客转化为客户。另有大量留言恳求归还被盗资产。

AI成双刃剑,攻防竞赛进入白热化

开发者警告,随着前沿大模型日益普及,攻击者同样可利用AI工具快速复现并扩大漏洞利用范围。有开发者指出,当前平均约每小时就能发现一个致命漏洞,而黑客可能已在同步行动。“你在跟时间赛跑。”一位链上分析师警示。比特币.org匿名共同所有者Cobra更直言,自己“有种很不好的感觉”,怀疑AI已参与Coldcard资金被盗事件。

市场承压,安全临界点迫近

尽管比特币价格在Coldcard事件后略有反弹,但仍徘徊于近期低位。交易者高度警惕,担忧新一轮冲击。这场由AI驱动的安全排查虽旨在加固生态,却也揭示了比特币基础设施的脆弱性。开发者坦言,当前生态安全状况“extremely bad”(极度糟糕),而这场每天烧掉1万美元的审计,或许只是更大范围安全整顿的开端。