在比特币市场刚刚经历一场价值约 1 亿美元的攻击冲击后,比特币开发者团队利用 AI 工具展开大规模安全审计,结果令人震惊:短短 24 小时内,在近 400 个项目中发现了近 5000 个安全漏洞,生态安全状况被形容为“极度糟糕”。
由 16 名全球志愿者组成的审计团队,使用 Moonshot 的 Kimi K3 模型,对约 390 个比特币相关项目进行了扫描,累计发现 4962 个安全漏洞,其中包括 85 个致命级漏洞和 635 个高危漏洞。绝大多数漏洞已经过项目方验证。
Cashu ecash 协议匿名开发者 Calle 在 X 上表示:“我们正在对比特币代码库进行大规模生态安全审计。”团队每天在算力上花费约 1 万美元,费用由 OpenSats 承担。比特币保险公司 AnchorWatch 首席执行官 Rob Hamilton 透露,团队已经发现了一些“致命问题”,平均每小时就能挖出一个致命漏洞。
这场 AI 驱动的审计效率极高,同时也凸显了 AI 正在同时成为防御方和攻击方的加速器。就在此前,Coldcard 比特币硬件钱包遭遇漏洞利用,近 2000 枚比特币(价值刚过 1 亿美元)在短短几天内从超过 5200 个地址被抽走。攻击者利用的是一个存在了五年的密钥生成缺陷。
Coldcard 团队已紧急呼吁用户转移资金,并在社交媒体上反复请求“帮忙传播消息”。“请把这当成紧急情况,立刻迁移你的资金。”与黑客相关的一个钱包地址目前仍持有约 3600 万美元的比特币,其中大部分被认为是被盗所得。
链上分析人士指出,漏洞已经公开,关注度极高,前沿大模型几乎人人都能用,意味着可能已有多个黑客团队在同步研究如何扩大战果。“你在跟时间赛跑。”比特币.org 匿名共同所有者 Cobra 则表示,AI 很可能已经参与到 Coldcard 资金被抽干的事件中。
目前,比特币价格仍在低位震荡,这场每天烧掉 1 万美元算力的审计,或许只是更大范围安全排查的开始。开发者一边用 AI 加速发现漏洞,攻击者也可能用同样的工具加速利用漏洞,修复与迁移的窗口正在被压缩。
