重點摘要
- 該倡議表示已掃描約150個Bitcoin資料庫,並發佈了十多項安全漏洞通報。
- 團隊正在開發一個用於審計Bitcoin軟體的開源AI平台。
- 開發者表示,此行動正揭露錢包、密碼學程式庫及基礎設施中的關鍵漏洞。
一個自願性安全倡議表示,利用先進AI模型掃描了150個Bitcoin資料庫,並發現十多項漏洞,隨著開發者日益使用人工智慧來審計區塊鏈。
「我們全天候工作,至今在不同服務上已花費約2萬美元,」他寫道。「資金已到位,感謝大家的捐贈意願,但不需要,帳單已經結清。」
「紅隊」指的是從攻擊者角度測試軟體的資安專業人士,設法在漏洞遭利用前先進行測試與發現。
根據Hamilton表示,Bitcoin紅隊使用Kimi K3、OpenAI的GPT Sol、Anthropic的Claude Fable與Opus模型,以及Z.ai的GLM 5.2來找出漏洞並生成佐證文件。
「我們也與OpenAI取得協助,讓我能夠管理Cyber Harness執行,」他寫道。「這是一個更昂貴的掃描,但對Bitcoin生態系統的重點部份而言非常值得,且已帶來良好成果。」
匿名的Bitcoin開發者Calle表示,該倡議已建立多套AI驅動的審查系統,針對錢包、密碼學程式庫、基礎設施及其他Bitcoin專案進行檢測。
團隊並未透露哪些專案受影響,也未提供漏洞細節。
此公告正值AI於加密產業中協助尋找安全漏洞的角色愈發重要。今年初,研究人員利用Anthropic的Claude Opus 4.8揭露了Zcash長達四年的漏洞,該漏洞可能讓攻擊者創造無限量假ZEC。八月時,Coinkite表示認為攻擊者運用了AI找出Coldcard錢包漏洞,而Bitcoin橋樑Boltz則宣布停用兌換服務,原因是攻擊者利用AI發現漏洞的速度快於團隊修補。
