领先的加密货币企业正面临日益扩大的安全差距:最先进的前沿AI模型仅限少数内部人士使用,使得大型交易所以及协议在抵御日益复杂的AI辅助攻击时,只能依靠相对较弱的工具。
总部位于美国的交易所Coinbase于6月透露,它已获得Anthropic受限模型Mythos的访问权限;Zcash的Zooko Wilcox则表示,Anthropic应Shielded Labs的要求,使用该模型对Zcash协议进行了审计。然而,按日交易量计为全球最大加密货币交易所的币安(Binance)表示,它仍未能获得类似的访问权限。币安首席安全官Jimmy Su告诉Cointelegraph:“那是一个尚未向加密货币领域开放的前沿模型。我们一直在努力取得进展,还与其它加密货币交易所及我们自己的投资者沟通,试图推动此事。但我们仍未获得像Mythos这样最前沿的AI模型。”

来源:Zooko Wilcox
这种不平等的获取渠道,在一个单一漏洞就可能让数十亿美元资产面临风险的行业中,造成了新的安全鸿沟。Anthropic和OpenAI等模型开发商选择向公众限制其最具网络攻击能力的模型,但随着开源替代方案日益强大,批评者警告称,加密货币企业正被迫在缺乏最佳防御手段的情况下,抵御AI辅助攻击。
加密货币高管承认,一些初始限制是必要的。Anthropic表示,其Mythos 5与其公开可用的Fable 5使用相同的底层模型,但移除了限制敏感网络安全工作的防护措施。OpenAI也有类似的分级制度:经验证的防御者可以使用带有“Trusted Access for Cyber”的GPT-5.5,而更宽松的GPT-5.5-Cyber模型则保留给少数获准进行授权渗透测试的人员。
Jimmy Su认为,Anthropic的受控发布是一种负责任的做法,因为新发布的模型可能对攻击者的助力快于对防御者的助力。“如果它对攻击者的增强速度超过对防御者的增强速度,那么它实际上是在损害生态系统。”他补充说,有限的测试期可以缩小潜在的“爆炸半径”。然而,他认为,当竞争模型变得更强大并广泛可用时,这种权衡就会改变。“随着其它更强大模型的发布,Anthropic将面临越来越大的压力,需要更广泛地提供该模型。”他补充道,问题在于,一旦模型可用,防御者能否像攻击者一样有效地部署它。

来源:Epoch AI(Claude Mythos Preview发布后,严重级别CVE数量有所攀升)
Solana Foundation首席信息安全官Michael Coates支持设置安全护栏,但他认为合法防御者需要更快的准入途径。“我完全理解对先进模型设置护栏的必要性,但我们需要简化验证程序和受理程序,让合法防御者获得这些模型。”他说,“我们必须确保我们能拿到的最好模型都落到防御者手中,因为攻击者会拥有足够能力的工具。”
Blockchain Capital的Sean Cheetham也支持最终放开限制,认为更广泛的可用性最终可能有利于防御者,因为合法的安全研究人员数量远超实施复杂攻击的小团体。“如果好人能够成倍扩大防御规模……那么更好的做法是直接开放,让他们能够自卫。”他说。
币安未能获得访问权限,尽管它是按日交易量计算最大的加密货币交易所,根据DefiLlama的数据,其资产规模达1378亿美元。据The Information报道,加密货币托管商Fireblocks每年保护数万亿美元资产,该公司4月表示已寻求访问Mythos,但当时仅使用Anthropic的公开模型进行渗透测试。Uniswap创始人Hayden Adams在6月批评了Fable 5的防护措施限制了与网络安全相关的提示。

来源:Hayden Davis
以太坊基金会在7月表示,它一直在运行“协调AI代理”以在系统中查找漏洞,但未透露使用了哪些模型。
与此同时,一些与加密货币相关的公司已获得访问权限。为银行提供技术并于去年7月与Circle合作让银行客户提供USDC支付的FIS,上个月加入了Project Glasswing。Project Glasswing是Anthropic的一个门控项目,旨在让经过审查的网络防御者和负责关键软件基础设施的组织提前访问其受限的Mythos模型。为大型加密货币交易所提供漏洞赏金和安全测试服务的HackerOne也表示加入了该项目,但其测试仅限于自身基础设施。Cointelegraph联系了OpenAI和Anthropic,询问有多少加密货币公司已获得其受限模型的访问权限。
AI辅助黑客攻击的增加凸显了这一问题的紧迫性。周一,比特币兑换服务Boltz宣布,在近几个月发现AI辅助漏洞利用持续增加后,将暂停其非托管桥。该公司表示:“模式很清楚:攻击者现在迭代的速度比我们这种规模的团队发现和修补漏洞的速度还要快。”上周,比特币硬件钱包公司Coinkite表示,其部分Coldcard设备因钱包种子生成逻辑存在缺陷而被利用,该缺陷的随机性低于预期。Coinkite推测,攻击者使用AI审查了固件的旧版本以发现并利用该漏洞,尽管该公司在几周前才刚使用“最好的可用AI模型之一”审查其代码。
