AI對Bitcoin安全審計揭露390個資料庫中85個重大漏洞 » CoinEagle
重點摘要
- Bitcoin Red Team 在 27.5 小時內於 390 個程式庫中發現 85 個重大缺陷。
- 本次稽核緣於 Coldcard 隨機數產生器漏洞,導致超過 1 億美元損失。
一項名為 Bitcoin Red Team 的志工計畫,在首日協同審查期間,於開源 Bitcoin 程式庫中回報數千項漏洞。
該團隊由開發者 Calle 與 AnchorWatch 執行長 Rob Hamilton 領導,在 27.5 小時內登記了 4,962 項發現,其中包含 85 項關鍵以及 635 項高危等級問題。
這項工作動用超過 40,000 美元的人工智慧算力資源,由支持開源 Bitcoin 開發的非營利組織 OpenSats 提供資金援助。
這次稽核源於 Coldcard 硬體錢包的亂數產生器重大安全事件,確認損失超過 1 億美元。
AI 驅動的安全審查範圍
Red Team 建立了一個涵蓋 171,599 行程式碼的審查工具,以識別基礎的 Bitcoin 軟體函式庫並紀錄可重現的漏洞。
根據專案進度,目前已有 21.4% 的發現成功被重現。
Calle 表示,審查初期每位貢獻者平均每小時發現約一項關鍵漏洞。
團隊部署了多個 AI 模型,包括 Kimi K3、GPT Sol、Fable、Opus 與 GLM5.2,對程式庫進行掃描並為維護人員產生結構化報告。
早期對特定美國 AI 系統的存取限制,使團隊更仰賴中國開源模型,直至取得較廣泛的存取權限。
Hamilton 指出,審查工具預計將開源,以便企業可以測試開放及封閉原始碼的 Bitcoin 程式基礎。
Coldcard 資安事件與產業回應
此計畫因攻擊者利用 Coldcard 隨機數產生器漏洞而啟動,該漏洞影響 MK3+ 裝置並可致資金提取。
研究發現,在修補韌體發布前,至少有 15 組攻擊者利用此漏洞。
尚未將資金遷移至新版韌體生成錢包的使用者,仍可能處於風險中。
Boltz 交易所宣布暫停部分業務,以便交易所與服務供應商在事後大環境中,評估可能經 AI 發現的潛在漏洞。
免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。
您也可能喜歡
英國生產力被「低估」!自金融危機以來增速上修至1.3%,較舊紀錄幾乎翻倍
英國國家統計局(ONS)週四公布的新方法顯示,英國自全球金融危機以來的生產力表現優於先前預期,原因是統計人員發現,之前對民眾工作時間的估算過高。
Bitcoin持有者虧損比例下降
創新藥出海:為什麼兩週後的這個窗口如此重要?
