AI攻入加密安全腹地:中国开源模型成比特币社区“救火队员”

AI大模型正改变加密安全攻防格局。Coldcard遭黑客攻击致超1亿美元比特币被盗,Bitcoin Red Team用中国开源模型Kimi K3和GLM 5.2在30小时内扫描390个项目发现85项严重漏洞。

AI攻入加密安全腹地:中国开源模型成比特币社区“救火队员”

AI大模型正在进入加密安全的攻防腹地。一方面,它降低了复杂加密攻击的技术门槛,提升漏洞利用和攻击速度;另一方面,也正成为加密行业发现漏洞、定位风险和加速修复的重要武器。这一趋势在比特币生态中尤为明显。

近期,硬件钱包Coldcard遭遇大规模黑客攻击,造成超过1亿美元的比特币资产被盗。Coldcard长期被视为高安全等级的“保险箱”,社区怀疑攻击者可能借助AI对旧版固件进行代码审查,发现潜伏五年的漏洞。事后,社区使用AI模型Claude Code仅用约8分钟便精准定位到该漏洞。

非托管比特币交换服务商Boltz宣布无限期暂停比特币交换服务,原因之一是AI辅助攻击的迭代速度已超过团队修复漏洞的能力。过去数月,Boltz持续遭遇自动化AI探测攻击,近期攻击节奏明显加快,疑似多个资源充足的攻击组织同时发动攻击。

朝鲜黑客组织Kimsuky已扩大生成式AI的使用范围,构建了独立运行的本地大语言模型环境及检索增强生成体系,利用AI生成高度仿真的虚拟资产和金融领域文档,实施更具针对性的鱼叉式钓鱼攻击。

Bitcoin Red Team的AI辅助审计

由Cashu创始人Calle与AnchorWatch CEO Rob Hamilton领导的志愿安全组织Bitcoin Red Team,针对比特币开源生态开展了一次大规模AI辅助安全审计。不到30小时内,团队扫描了390个比特币相关开源项目,共提交4962项安全发现,其中包括85项严重漏洞和635项高危漏洞,平均每人每小时发现约2.31个严重或高危问题,每日扫描成本约1万美元。

Calle指出,开源代码中长期积累的大量历史技术债,正与高效AI代码分析工具发生碰撞。绝大多数未维护的项目大概率存在漏洞,应默认视为不安全。闪电网络软件因技术复杂度高,代码状况“比平均水平更加糟糕”。他强调,项目方必须自行建立AI审计流水线,用AI快速筛选与复现报告。

中国开源模型的“补位”

在全球大模型竞赛中,中国领先模型普遍选择开源路线,而海外头部厂商大多坚持闭源策略。这种路线差异正成为影响加密生态安全能力的重要资源。在Coldcard攻击调查中,Galaxy研究主管Alex Thorn披露,部分美国大语言模型对安全研究设置的限制,影响了研究人员追踪被盗资金的能力,团队不得不转向中国开源AI模型。

Bitcoin Red Team目前正使用中国AI模型月之暗面的Kimi K3和智谱AI的GLM 5.2进行比特币开源项目的漏洞扫描。Calle指出,开发者经常受到OpenAI、Anthropic等模型厂商安全策略的限制,即使完成KYC并申请Trusted Access,仍可能频繁遭遇拒绝。相比之下,中国开源模型受到的限制相对较少,更适合进行大规模代码分析和安全审计。

比特币政策研究所(BPI)联合Anchorage Digital、BitGo、Bitwise、Blockstream、Kraken、Ledger、MARA、Trezor等数十家加密机构发布公开信,敦促前沿AI实验室为比特币及其他开源软件开发者建立或扩大长期可信访问计划。公开信指出,比特币网络当前保护着逾1万亿美元资产,任何开源基础设施漏洞均可能危及用户毕生积蓄。BPI呼吁AI实验室向经过认证的开源防御者提供前沿网络安全模型的提前及受控访问,包括适当情况下的预发布版本;提供足够的算力和长期Agent使用额度;建立用于分析私有或尚未公开代码的安全环境;将访问范围覆盖小型组织、非营利机构和独立维护者;以及建立与AI实验室安全团队直接协调漏洞披露和修复的渠道。

整体来看,AI正在把加密安全带入一场新的速度与能力竞赛。未来,谁能更早获得并有效运用前沿AI,谁就更有可能在这场攻防博弈中占据优势。

声明:文章不代表CHAINTT观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险 自担!转载请注明出处:https://www.chaintt.cn/66086.html

上一篇 2026年8月14日 04:59
下一篇 2025年10月17日 14:33

相关推荐

  • 比特币下一次升级最新动态与关键内容解析

    比特币升级现状与挑战 比特币社区对2024年升级仍存分歧,呈现三派观点:积极推动者(如OP_CAT支持者)、务实构建者(专注现有协议开发)和保守派(反对或极度谨慎)。升级通过BIP提案实现,主要分为软分叉(如Taproot)和硬分叉两类。当前升级讨论集中在可编程性和扩展性领域,但面临四大共识难题:1)利益相关方碎片化;2)治理机制不完善;3)协议开发者角色动态性;4)缺乏升级紧迫性。历史数据显示比特币协议日趋固化,软分叉频率下降,达成共识时间延长。成功升级需平衡收益风险、符合核心定位并把握时机。

    2025年12月3日
    1620
  • 以太坊期货交易量五个月来首超比特币创下新高

    7月10日以太坊期货日交易量首次超越比特币,达621亿美元,同时现货价格突破3000美元关口。这一里程碑事件反映出市场资金轮动趋势,机构采用率显著提升:美国以太坊ETF单日净流入3.81亿美元(13.8万ETH),企业级资金如BTCS公司宣布筹资1亿美元战略收购ETH。尽管当前ETF不支持质押收益,但衍生品市场结构变化与机构入场共同推动”山寨季”预期,强化了以太坊作为数字金融基础设施的核心地位。

    2025年7月12日
    2400
  • 加密货币的巨大鸿沟:为何华尔街老牌机构仍对加密资产敬而远之

    比特币与加密货币正迈向主流,但多数基金经理仍因误解和恐惧拒绝入场。专家指出,机构化趋势明显,高额交易占比显著,传统金融需转变思维适应客户需求。随着监管明确和质押收益产品的推出,行业有望加速接纳。

    2025年8月24日
    1540
  • 机构需求推动加密资产进入战略配置时代:机遇与挑战分析

    机构对加密资产兴趣逐步提升,从观望转向策略配置。监管清晰度、合规产品(如现货ETF)及托管方案降低进入门槛,推动养老基金、资管机构等逐步纳入加密资产。但整体需求仍处早期,受限于监管不一致、托管成熟度不足及高波动性。未来若基础设施与监管持续完善,机构配置或从试探转向常态化。

    2025年8月29日
    1400
  • BlockSec分析Uniswap V4的Hook机制安全风险及防护策略

    Uniswap v4即将推出,引入Hook机制等创新功能,增强流动性池的可扩展性和灵活性。然而,Hook机制可能带来安全风险,包括访问控制和输入验证问题。文章探讨了两种威胁模型:良性Hook存在漏洞和恶意Hook本身,并提出了相应的防范措施。后续将深入分析每种威胁模型下的安全问题。

    2025年9月29日
    1920
风险提示:防范以"数字货币""区块链"名义进行非法集资的风险