
比特币生态正面临一场前所未有的安全危机。一群由志愿者组成的开发者团队,正在使用AI工具对全生态进行大规模安全审计。在短短24小时内,他们扫描了约390个比特币相关项目,累计发现4962个安全漏洞,其中包括85个致命级漏洞和635个高危漏洞。绝大多数漏洞已经过项目方验证。
审计团队由Cashu ecash协议的匿名开发者Calle在X上披露,目前团队已发展到16人,全球分布,全天候轮班。他们使用的是Moonshot的Kimi K3模型,一款开源权重、来自中国的人工智能工具。团队每天在算力上花费约1万美元,费用由OpenSats承担。审计成员之一、比特币保险公司AnchorWatch首席执行官Rob Hamilton表示,团队已经发现了一些“致命问题”。有开发者称,平均下来差不多每小时就能挖出一个致命漏洞。
Coldcard攻击事件:1亿美元被盗
这场审计的背景是上周发生的Coldcard比特币硬件钱包漏洞利用事件。近2000枚比特币(价值刚过1亿美元)在短短几天内从超过5200个地址被抽走。攻击者利用的是一个存在了五年的密钥生成缺陷。Coldcard团队已紧急呼吁用户转移资金,并在社交媒体上反复请求大家“帮忙传播消息”。
与黑客相关的一个钱包地址,目前仍持有约3600万美元的比特币,其中绝大部分被认为是被盗所得。自事件曝光以来,该地址陆续收到多笔转入,其中一些通过比特币的OP_RETURN功能附带了留言。有人留言称:“我洗BTC,做KYC并兑现。我收10%。”这被解读为洗钱招揽,试图把黑客发展成客户。更多留言则是直接恳求归还被盗比特币。
AI双刃剑:防御与攻击的赛跑
有链上分析人士指出,漏洞已经公开,关注度极高,而前沿大模型几乎人人都能用,这意味着可能已有多个黑客团队在同步研究如何扩大战果。“你在跟时间赛跑。”另一位比特币.org的匿名共同所有者Cobra则直言,自己有种“很不好的感觉”——AI很可能已经参与到这场Coldcard资金被抽干的事件中。
这场由AI驱动的漏洞扫描,以及此前Coldcard的大规模失窃,正在把比特币生态的安全问题推到一个新的临界点。开发者一边用AI加速发现漏洞,攻击者也可能用同样的工具加速利用漏洞。中间留给修复和迁移的窗口,正在被压缩。目前,比特币价格仍在低位震荡,交易者在等待下一个可能的冲击。而这场每天烧掉1万美元算力的审计,或许只是更大范围安全排查的开始。
声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/65247.html