登錄
註冊
據 Woofun AI 消息,匿名開發者Calle披露,一場由AI驅動的閃電審計在比特幣生態引發劇烈震盪,短短一天多時間內便暴露出85個嚴重漏洞,令整個行業陷入安全焦慮。
此次審計行動由一個志願者團隊主導,目標直指390個比特幣相關項目。16名比特幣開發者協同作業,利用人工智能模型對比特幣錢包、加密庫及相關基礎設施進行同步掃描,最終提交了4,962項問題報告。其中,除85個嚴重級別問題外,還包含635個高嚴重性問題。Calle指出,當前形勢極爲嚴峻,團隊正加大力度處理,目前工作仍依賴手動引導人工智能,但自動化工具能力正在提升。
Woofun AI 整理數據顯示,大多數嚴重問題已獲項目負責人快速覈實,且在發送前均通過本地測試環境中的可運行概念驗證方案完成重複測試。Calle承認,海量報告導致生態系統一片混亂,維護者被淹沒,團隊仍在摸索整理雜亂問題的方法。他解釋稱,快速發佈審計結果得益於維護者可免費使用相同工具覈實,且非紅色團隊人員也能得出相同結論。負責開發該自動化工具的Rob Hamilton在X平臺發文表示,瓶頸並非發現漏洞,而是協調工作,確保問題送達正確維護者手中。他認爲這僅是第一版產品,功能雖強大但協調難度極大。
此次審計背景是比特幣生態持續面臨安全挑戰,其他方往往先於官方發現漏洞。自7月30日開始的Coldcard攻擊行動,已從因故障固件生成私鑰的錢包中竊取高達1.14億美元資金。該攻擊根源是一個自2021年以來未被發現的漏洞,一旦知曉受影響密鑰範圍,無需接觸物理設備即可實施。更令人擔憂的是,攻擊者同樣掌握了類似AI工具。Anthropic在4月透露,其未公開發布的模型僅以50美元成本,發現了一個在廣泛軟件中存在27年的漏洞,該模型還找出了保護銀行連接、交易所登錄界面及支撐互聯網服務的加密軟件中的缺陷。谷歌的威脅情報團隊在5月警告,犯罪團伙正試圖利用該模型發動攻擊。
AI審計的雙刃劍效應日益凸顯,效率提升的同時也放大了協調風險。隨着工具普及,防禦方與攻擊方的技術差距正在縮小,生態系統的脆弱性並未因漏洞曝光而降低,反而因響應機制滯後而加劇。這是繼Coldcard事件後,比特幣基礎設施再次面臨系統性信任考驗,未來安全治理需從單純的技術修補轉向流程與協作的重構。