Kimi K3 一天挖出 5000 个安全漏洞,比特币生态安全告急?
摘要
原文作者:Forbes原文编译:AididiaoJP,Foresight News比特币和加密交易者还没从一场价值约 1 亿美元的大规模攻击中缓过神来,这场攻击曾一度点燃新一轮价格暴跌的恐慌。自硬件钱包 Coldcard 遭袭的消息首次传出后...
原文作者:Forbes
原文编译:AididiaoJP,Foresight News
比特币和加密交易者还没从一场价值约 1 亿美元的大规模攻击中缓过神来,这场攻击曾一度点燃新一轮价格暴跌的恐慌。
自硬件钱包 Coldcard 遭袭的消息首次传出后,比特币价格虽有反弹,但仍徘徊在近期低点附近。交易者普遍绷紧神经,生怕再来一次剧烈冲击。
就在这样的背景下,比特币开发者用 AI 工具在短短 24 小时内,于近 400 个项目中挖出了近 5000 个安全漏洞。情况被直接形容为「极度糟糕」。
一群志愿者组成的比特币开发者团队,正在开展一场大规模、协调一致的安全审计。他们已经确认:整个生态的安全状况「extremely bad」。
在 24 小时内,他们扫描了约 390 个比特币相关项目,累计发现 4962 个安全漏洞,其中包括 85 个致命级漏洞和 635 个高危漏洞。绝大多数漏洞已经过项目方验证。
「我们已经发展到 16 人,全球分布,全天候轮班,」Cashu ecash 协议的匿名开发者 Calle 在 X 上写道,「我们正在对比特币代码库进行大规模生态安全审计。」
审计团队使用的是 Moonshot 的 Kimi K3 模型——一款开源权重、来自中国的人工智能工具。Calle 透露,团队每天在算力上花费约 1 万美元,这笔费用由 OpenSats 承担。
「我们一直在昼夜不停地工作,」审计成员之一、比特币保险公司 AnchorWatch 首席执行官 Rob Hamilton 也在 X 上表示,团队已经发现了一些「致命问题」。
这场审计的效率高得惊人。有开发者称,平均下来差不多每小时就能挖出一个致命漏洞。AI 正在同时成为防御方和攻击方的加速器——这一点在最近的 Coldcard 事件中已经初现端倪。
过去一年,比特币价格本身已大幅回落,市场本就对进一步下跌高度敏感。而硬件钱包安全事件的突然爆发,更是把「自我托管是否真的安全」这个问题重新推到台前。
上周,Coldcard 比特币硬件钱包遭遇漏洞利用,近 2000 枚比特币(价值刚过 1 亿美元)在短短几天内从超过 5200 个地址被抽走。攻击者利用的是一个存在了五年的密钥生成缺陷。
Coldcard 团队已紧急呼吁用户转移资金,并在社交媒体上反复请求大家「帮忙传播消息」。
「请把这当成紧急情况,」Coldcard 官方账号写道,「立刻迁移你的资金。按照你设备型号的建议操作,升级设备,生成新种子,并仔细转移资金……威胁仍在持续。」
与黑客相关的一个钱包地址,目前仍持有约 3600 万美元的比特币,其中绝大部分被认为是被盗所得。自事件曝光以来,该地址陆续收到多笔转入,其中一些通过比特币的 OP_RETURN 功能附带了留言。
有人留言称:「我洗 BTC,做 KYC 并兑现。我收 10%。」这被解读为洗钱招揽,试图把黑客发展成客户。更多留言则是直接恳求归还被盗比特币。
有链上分析人士指出,漏洞已经公开,关注度极高,而前沿大模型几乎人人都能用,这意味着可能已有多个黑客团队在同步研究如何扩大战果。「你在跟时间赛跑。」
另一位比特币.org 的匿名共同所有者 Cobra 则直言,自己有种「很不好的感觉」——AI 很可能已经参与到这场 Coldcard 资金被抽干的事件中。
这场由 AI 驱动的漏洞扫描,以及此前 Coldcard 的大规模失窃,正在把比特币生态的安全问题推到一个新的临界点。开发者一边用 AI 加速发现漏洞,攻击者也可能用同样的工具加速利用漏洞。中间留给修复和迁移的窗口,正在被压缩。
目前,比特币价格仍在低位震荡,交易者在等待下一个可能的冲击。而这场每天烧掉 1 万美元算力的审计,或许只是更大范围安全排查的开始。
评论 (4)
每天花1万美元审计,不知道能不能搞定,比特币价格还趴着,这形势不乐观。
这么多致命和高危漏洞,感觉比特币生态蛮危险,交易者得时刻警惕。
AI帮着挖漏洞,也可能被黑客利用,修复时间越来越少,有点悬。
这比特币生态安全问题太严重了,一天挖出这么多漏洞,这谁还敢放心交易啊,不知道后面咋样。