登录
注册
据 Woofun AI 消息,匿名开发者Calle披露,一场由AI驱动的闪电审计在比特币生态引发剧烈震荡,短短一天多时间内便暴露出85个严重漏洞,令整个行业陷入安全焦虑。
此次审计行动由一个志愿者团队主导,目标直指390个比特币相关项目。16名比特币开发者协同作业,利用人工智能模型对比特币钱包、加密库及相关基础设施进行同步扫描,最终提交了4,962项问题报告。其中,除85个严重级别问题外,还包含635个高严重性问题。Calle指出,当前形势极为严峻,团队正加大力度处理,目前工作仍依赖手动引导人工智能,但自动化工具能力正在提升。
Woofun AI 整理数据显示,大多数严重问题已获项目负责人快速核实,且在发送前均通过本地测试环境中的可运行概念验证方案完成重复测试。Calle承认,海量报告导致生态系统一片混乱,维护者被淹没,团队仍在摸索整理杂乱问题的方法。他解释称,快速发布审计结果得益于维护者可免费使用相同工具核实,且非红色团队人员也能得出相同结论。负责开发该自动化工具的Rob Hamilton在X平台发文表示,瓶颈并非发现漏洞,而是协调工作,确保问题送达正确维护者手中。他认为这仅是第一版产品,功能虽强大但协调难度极大。
此次审计背景是比特币生态持续面临安全挑战,其他方往往先于官方发现漏洞。自7月30日开始的Coldcard攻击行动,已从因故障固件生成私钥的钱包中窃取高达1.14亿美元资金。该攻击根源是一个自2021年以来未被发现的漏洞,一旦知晓受影响密钥范围,无需接触物理设备即可实施。更令人担忧的是,攻击者同样掌握了类似AI工具。Anthropic在4月透露,其未公开发布的模型仅以50美元成本,发现了一个在广泛软件中存在27年的漏洞,该模型还找出了保护银行连接、交易所登录界面及支撑互联网服务的加密软件中的缺陷。谷歌的威胁情报团队在5月警告,犯罪团伙正试图利用该模型发动攻击。
AI审计的双刃剑效应日益凸显,效率提升的同时也放大了协调风险。随着工具普及,防御方与攻击方的技术差距正在缩小,生态系统的脆弱性并未因漏洞曝光而降低,反而因响应机制滞后而加剧。这是继Coldcard事件后,比特币基础设施再次面临系统性信任考验,未来安全治理需从单纯的技术修补转向流程与协作的重构。