一支由 16 名比特币开发者组成的团队,借助 AI 模型对比特币生态进行大规模安全审计后,在 390 个相关项目中发现了 85 个致命漏洞。
这次行动还提报了 4,962 项潜在风险,其中包括 635 个高风险问题。负责统筹这次行动的开发者、电子现金协议 Cashu 的匿名开发者 Calle 直言:“情况非常糟糕。”
AI 审计发现大量高危问题
这场被视为比特币生态体检的安全稽核行动,共动员 16 位开发者。Calle 透露,团队利用 AI 模型分析了比特币钱包、密码学函数库以及各类基础设施,最终汇总出 4,962 项潜在风险,除 85 个致命漏洞外,还包括 635 个高风险问题。
从披露的信息看,AI 已经成为安全研究中的新工具,但这次结果也暴露出比特币生态长期存在的安全隐患。
当前瓶颈不在发现漏洞
负责搭建这套自动化审计系统的开发者 Rob Hamilton 在社交平台 X 上表示,眼下最困难的环节并不是“找出漏洞”,而是如何把这些机密信息安全、准确地反馈给正确的项目维护者。
Rob Hamilton 说:“最困难的环节就是协调与通报,然后把漏洞交给对的人处理。虽然这套 AI 系统威力强大,也确实找出了致命缺陷,但就成熟度而言,目前这还只能算是‘1.0 版本’。”
Coldcard 事件再次引发警惕
报道还提到,近期 Coldcard 冷钱包遭骇事件,再次放大了底层软件漏洞带来的风险。
自 7 月 30 日爆发的 Coldcard 遭骇事件,已导致 1.14 亿美元用户资产被盗。报道称,这起事故源自一个自 2021 年就潜伏在 Coldcard 固件中的漏洞。攻击者只要掌握受影响的私钥生成逻辑,即使无法直接取得用户冷钱包,也能转走资产。
这起事件也再次提醒市场,即便资产长期存放在冷钱包中,只要底层软件存在漏洞,仍可能在多年后遭到盗取。

