Kimi K3 两周审计 501 个比特币项目,红队记录 1280 条高危发现

Kimi K3 两周审计 501 个比特币项目,红队记录 1280 条高危发现

N
News Editor
2026-08-14 07:32:47
由志愿者组成的比特币红队在两周内使用月之暗面的 Kimi K3 扫描了 501 个比特币开源项目,记录 7958 条发现,其中 1280 条被评为高危或严重。行动起点是 7 月 30 日 Coldcard 固件缺陷引发的超 1 亿美元损失。比特币红队成员 Calle 8 月 13 日称,AI 已把漏洞发现到攻击利用之间的门槛大幅拉低,而 OpenAI 与 Anthropic 以安全为由拒绝向这类防守工作开放能力。

一支由志愿者组成的「比特币红队」在两周内用月之暗面的 Kimi K3 扫描了 501 个比特币开源项目,记录 7958 条发现,其中 1280 条被评为高危或严重。8 月 13 日,比特币红队成员、Cashu 协议创始人 Calle 在 X 上总结了这场行动的阶段性结论,这条推文获得近 26 万次查看。

Kimi K3 两周审计 501 个比特币项目,红队记录 1280 条高危发现 2

Calle 直接写道:「几十年的开源代码,和两周的 Kimi K3 撞在一起,结果就是所有东西都是破的,比特币在燃烧。」

Coldcard 漏洞事件引出这场集中审计

这轮审计始于 7 月 30 日的一起硬件钱包事故。当天,Coldcard 被曝出固件缺陷:设备在生成助记词时退回到一个可预测的软件流程,安全芯片只提供了 32 位熵,有效密钥空间只剩约 43 亿种可能。

按文中披露的信息,攻击者随后分多波抽干用户钱包,确认损失超过 1 亿美元,疑似总损失接近 1.3 亿美元。Bitcoin Magazine 当时发布了「立即转移资金」的紧急通告。

这场事件直接催生了比特币红队。Calle 与托管保险公司 AnchorWatch 首席执行官 Rob Hamilton 牵头,数十名贡献者参与,非营利机构 OpenSats 报销了大部分算力开销,团队随后对几乎整个比特币开源生态展开了一轮 AI 审计。

扫完 501 个项目,不等于 7958 条发现都已坐实

截至 8 月 8 日,这支队伍用上百小时完成了对 501 个项目的扫描,累计记录 7958 条发现,其中 1280 条被标记为高危或严重。

不过,Calle 也给出了需要拆开看的数据。在第 108 小时这个节点,只有 24.7% 的发现被动态复现,29.4% 已上报给项目方。按原文表述,AI 审计本身会出现误报和重复,人工核验仍在进行。

也就是说,这批结果并不等同于已完全确认的漏洞清单,但其中已经出现了被真实利用的严重案例。

BTCPay Server 漏洞在修复前已遭利用

支付软件 BTCPay Server 的官方发布记录显示,红队成员 Bruno Garcia 和 Ben Carman 报告的一项严重漏洞涉及双因素认证绕过。在补丁发布前,这个问题已经被攻击者真实利用。

根据文中信息,攻击者借此取得了节点的管理凭证,并进一步控制了关联的闪电网络钱包。BTCPay 随后连续发布两个安全版本,社区还为受害者设立了追回悬赏,基金会另拨 0.21 枚比特币注入红队基金。

从结果看,项目维护者对这类发现已经用实际响应给出了态度。

美国模型拒绝防守方,Kimi K3 成了主力工具

为什么承担这轮扫描工作的主力是 Kimi K3,而不是 GPT 或 Claude?文中的直接回答是,美国模型不接这类活。

Rob Hamilton 表示,他在完成全部身份验证后,尝试使用 OpenAI 的模型去分析一个已公开披露的代码库,不到 20 分钟就遭到拒绝。比特币核心贡献者 PortlandHODL 还做了对比:面对同一份代码,美国前沿模型给出的回答是「你说得对!」,而中国开源模型直接找出 78 个严重漏洞。

Hamilton 的原话是:「我现在基本上是在求 Xi 别让我的软件被黑。」

行业联名要求前沿 AI 向可信防守方开放

8 月 10 日,超过 70 家托管商、交易所、矿企和开发组织联名签署了比特币政策研究所的公开信,要求前沿 AI 实验室为可信的防守方开放访问权限。

Galaxy 研究主管 Alex Thorn 在联署留言中写道:「美国人不该被迫依赖中国 AI 来保护自己。红队需要这些模型。」

不过,文中也提到,英国 AI 安全研究所与美国 CAISI 的联合评测显示,Kimi K3 在漏洞开发测试上强于 GLM-5.2,但仍落后于美国最强闭源模型。按原文概括,防守方当前面对的不是单纯的最强模型之争,而是哪些模型实际可用。

一句 prompt 就可能把旧漏洞推向可利用状态

Calle 在总结中强调的一句话是:「过去找到一个缓冲区溢出还不够,需要高手黑客才能把它变成可用的攻击,今天只需要一句 prompt。」

这句话对应的变化很直接:漏洞发现与武器化之间的门槛正在下降。文中列出了三点现实推论。

  • 无人维护的老项目默认可疑,不能再把「运行很多年没出事」当作安全理由。
  • 项目对漏洞报告的响应速度,将成为判断其健康度的公开指标。Calle 给出的建议是:「这段时间动作要快。」
  • 他还点名闪电网络「比一般项目更破」,相关钱包和通道余额需要更频繁地检查。

对于已经扫过的 501 个项目,文中认为「低垂的果实」已基本被摘完,比特币开源生态的基本盘扫描已经结束。但 Calle 也表示,比特币只是第一个撞上这堵墙的对象。当一句 prompt 就能把陈年漏洞变成武器,那些依靠「多年没人发现」维持安全感的软件,都将面对同样的问题。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
370

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。