人工智慧(AI)正成為資安研究的新利器,但也揭露了比特幣生態潛藏已久的安全危機。一支由 16 名比特幣開發者組成的團隊,日前透過 AI 模型進行大規模安全審計,竟在 390 個比特幣相關專案中,揪出高達 85 個「致命漏洞」,讓負責統籌這次行動的開發者 Calle 直言:「情況非常糟糕。」
這場被視為比特幣生態體檢的安全稽核行動,共動員了 16 位開發者。電子現金協議 Cashu 的匿名開發者 Calle 透露,團隊利用 AI 模型分析比特幣錢包、密碼學函式庫以及各類基礎設施後,最終共提報了 4,962 項潛在風險,其中包含 85 個致命漏洞,以及 635 個高風險問題。
抓蟲容易通報難:修補機制成最大瓶頸
負責建置這套自動化審計系統的開發者 Rob Hamilton 在社群平台 X 上坦言,目前的瓶頸不在於「揪出漏洞」,而是如何將這些機密資訊安全、精準地回報給正確的專案維護者。他說:
最困難的環節就是協調與通報,然後把漏洞交給對的人處理。雖然這套 AI 系統威力強大,也確實找出了致命缺陷,但就成熟度而言,目前這還只能算是「1.0 版本」。
Coldcard 遭駭事故餘波盪漾
這份怵目驚心的資安報告,無疑重擊了早已風聲鶴唳的加密貨幣市場。因為就在不久前,駭客才示範了「搶先一步找到漏洞」的毀滅性後果。
自 7 月 30 日爆發的冷錢包 Coldcard 遭駭事件,已導致 1.14 億美元的用戶資產慘遭洗劫。諷刺的是,這起災難源自於一個自 2021 年就潛伏在 Coldcard 韌體的漏洞。駭客只要掌握了受影響的私鑰生成邏輯,即使無法取得用戶的冷錢包,也能憑空將資產全數捲走。
這起事件也再次提醒市場,即使資產長期存放在冷錢包內,只要底層軟體存在漏洞,仍有可能在多年後被盜領一空。
免責聲明:本文只為提供市場訊息,所有內容及觀點僅供參考,不構成投資建議,不代表區塊客觀點和立場。投資者應自行決策與交易,對投資者交易形成的直接或間接損失,作者及區塊客將不承擔任何責任。









