原文作者:Forbes
原文編譯:AididiaoJP,Foresight News
比特幣和加密交易者還沒從一場價值約 1 億美元的大規模攻擊中緩過神來,這場攻擊曾一度點燃新一輪價格暴跌的恐慌。
自硬體錢包 Coldcard 遭襲的消息首次傳出後,比特幣價格雖有反彈,但仍徘徊在近期低點附近。交易者普遍繃緊神經,生怕再來一次劇烈衝擊。
就在這樣的背景下,比特幣開發者用 AI 工具在短短 24 小時內,於近 400 個項目中挖出了近 5000 個安全漏洞。情況被直接形容為「極度糟糕」。
一群志願者組成的比特幣開發者團隊,正在開展一場大規模、協調一致的安全審計。他們已經確認:整個生態的安全狀況「extremely bad」。
在 24 小時內,他們掃描了約 390 個比特幣相關項目,累計發現 4962 個安全漏洞,其中包括 85 個致命級漏洞和 635 個高危漏洞。絕大多數漏洞已經過項目方驗證。
「我們已經發展到 16 人,全球分佈,全天候輪班,」Cashu ecash 協議的匿名開發者 Calle 在 X 上寫道,「我們正在對比特幣代碼庫進行大規模生態安全審計。」
審計團隊使用的是 Moonshot 的 Kimi K3 模型——一款開源權重、來自中國的人工智慧工具。Calle 透露,團隊每天在算力上花費約 1 萬美元,這筆費用由 OpenSats 承擔。
「我們一直在晝夜不停地工作,」審計成員之一、比特幣保險公司 AnchorWatch 執行長 Rob Hamilton 也在 X 上表示,團隊已經發現了一些「致命問題」。
這場審計的效率高得驚人。有開發者稱,平均下來差不多每小時就能挖出一個致命漏洞。AI 正在同時成為防禦方和攻擊方的加速器——這一點在最近的 Coldcard 事件中已經初現端倪。
過去一年,比特幣價格本身已大幅回落,市場本就對進一步下跌高度敏感。而硬體錢包安全事件的突然爆發,更是把「自我託管是否真的安全」這個問題重新推到檯前。
上週,Coldcard 比特幣硬體錢包遭遇漏洞利用,近 2000 枚比特幣(價值剛過 1 億美元)在短短幾天內從超過 5200 個地址被抽走。攻擊者利用的是一個存在了五年的金鑰生成缺陷。
Coldcard 團隊已緊急呼籲用戶轉移資金,並在社群媒體上反覆請求大家「幫忙傳播消息」。
「請把這當成緊急情況,」Coldcard 官方帳號寫道,「立刻遷移你的資金。按照你設備型號的建議操作,升級設備,生成新種子,並仔細轉移資金……威脅仍在持續。」
與駭客相關的一個錢包地址,目前仍持有約 3600 萬美元的比特幣,其中絕大部分被認為是被盜所得。自事件曝光以來,該地址陸續收到多筆轉入,其中一些透過比特幣的 OP_RETURN 功能附帶了留言。
有人留言稱:「我洗 BTC,做 KYC 並兌現。我收 10%。」這被解讀為洗錢招攬,試圖把駭客發展成客戶。更多留言則是直接懇求歸還被盜比特幣。
有鏈上分析人士指出,漏洞已經公開,關注度極高,而前沿大模型幾乎人人都能用,這意味著可能已有多個駭客團隊在同步研究如何擴大戰果。「你在跟時間賽跑。」
另一位比特幣.org 的匿名共同所有者 Cobra 則直言,自己有一種「很不好的感覺」——AI 很可能已經參與到這場 Coldcard 資金被抽乾的事件中。
這場由 AI 驅動的漏洞掃描,以及此前 Coldcard 的大規模失竊,正在把比特幣生態的安全問題推到一個新的臨界點。開發者一邊用 AI 加速發現漏洞,攻擊者也可能用同樣的工具加速利用漏洞。中間留給修復和遷移的窗口,正在被壓縮。
目前,比特幣價格仍在低位震盪,交易者在等待下一個可能的衝擊。而這場每天燒掉 1 萬美元算力的審計,或許只是更大範圍安全排查的開始。


