AI 审计 390 个比特币项目,发现 85 个致命漏洞

AI 审计 390 个比特币项目,发现 85 个致命漏洞

N
News Editor
2026-08-07 11:17:54
由 16 名比特币开发者参与的一次 AI 安全审计,在 390 个比特币相关项目中报告了 4,962 项潜在风险,其中包括 85 个致命漏洞和 635 个高风险问题。Cashu 匿名开发者 Calle称“情况非常糟糕”。参与搭建系统的 Rob Hamilton 说,当前难点不在找漏洞,而在于如何把信息安全、准确地通报给对应项目维护者。

一支由 16 名比特币开发者组成的团队,借助 AI 模型对比特币生态进行大规模安全审计后,在 390 个相关项目中发现了 85 个致命漏洞。

这次行动还提报了 4,962 项潜在风险,其中包括 635 个高风险问题。负责统筹这次行动的开发者、电子现金协议 Cashu 的匿名开发者 Calle 直言:“情况非常糟糕。”

AI 审计发现大量高危问题

这场被视为比特币生态体检的安全稽核行动,共动员 16 位开发者。Calle 透露,团队利用 AI 模型分析了比特币钱包、密码学函数库以及各类基础设施,最终汇总出 4,962 项潜在风险,除 85 个致命漏洞外,还包括 635 个高风险问题。

从披露的信息看,AI 已经成为安全研究中的新工具,但这次结果也暴露出比特币生态长期存在的安全隐患。

当前瓶颈不在发现漏洞

负责搭建这套自动化审计系统的开发者 Rob Hamilton 在社交平台 X 上表示,眼下最困难的环节并不是“找出漏洞”,而是如何把这些机密信息安全、准确地反馈给正确的项目维护者。

Rob Hamilton 说:“最困难的环节就是协调与通报,然后把漏洞交给对的人处理。虽然这套 AI 系统威力强大,也确实找出了致命缺陷,但就成熟度而言,目前这还只能算是‘1.0 版本’。”

Coldcard 事件再次引发警惕

报道还提到,近期 Coldcard 冷钱包遭骇事件,再次放大了底层软件漏洞带来的风险。

自 7 月 30 日爆发的 Coldcard 遭骇事件,已导致 1.14 亿美元用户资产被盗。报道称,这起事故源自一个自 2021 年就潜伏在 Coldcard 固件中的漏洞。攻击者只要掌握受影响的私钥生成逻辑,即使无法直接取得用户冷钱包,也能转走资产。

这起事件也再次提醒市场,即便资产长期存放在冷钱包中,只要底层软件存在漏洞,仍可能在多年后遭到盗取。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
580

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。