區塊鏈

AI 揪出比特幣生態 85 個「致命漏洞」!開發者示警:情況非常糟糕

區塊客 blockcast

人工智慧(AI)正成為資安研究的新利器,但也揭露了比特幣生態潛藏已久的安全危機。一支由 16 名比特幣開發者組成的團隊,日前透過 AI 模型進行大規模安全審計,竟在 390 個比特幣相關專案中,揪出高達 85 個「致命漏洞」,讓負責統籌這次行動的開發者 Calle 直言:「情況非常糟糕。」

這場被視為比特幣生態體檢的安全稽核行動,共動員了 16 位開發者。電子現金協議 Cashu 的匿名開發者 Calle 透露,團隊利用 AI 模型分析比特幣錢包、密碼學函式庫以及各類基礎設施後,最終共提報了 4,962 項潛在風險,其中包含 85 個致命漏洞,以及 635 個高風險問題。


抓蟲容易通報難:修補機制成最大瓶頸

負責建置這套自動化審計系統的開發者 Rob Hamilton 在社群平台 X 上坦言,目前的瓶頸不在於「揪出漏洞」,而是如何將這些機密資訊安全、精準地回報給正確的專案維護者。他說:

最困難的環節就是協調與通報,然後把漏洞交給對的人處理。雖然這套 AI 系統威力強大,也確實找出了致命缺陷,但就成熟度而言,目前這還只能算是「1.0 版本」。

Coldcard 遭駭事故餘波盪漾

這份怵目驚心的資安報告,無疑重擊了早已風聲鶴唳的加密貨幣市場。因為就在不久前,駭客才示範了「搶先一步找到漏洞」的毀滅性後果。

自 7 月 30 日爆發的冷錢包 Coldcard 遭駭事件,已導致 1.14 億美元的用戶資產慘遭洗劫。諷刺的是,這起災難源自於一個自 2021 年就潛伏在 Coldcard 韌體的漏洞。駭客只要掌握了受影響的私鑰生成邏輯,即使無法取得用戶的冷錢包,也能憑空將資產全數捲走。

這起事件也再次提醒市場,即使資產長期存放在冷錢包內,只要底層軟體存在漏洞,仍有可能在多年後被盜領一空。

〈AI 揪出比特幣生態 85 個「致命漏洞」!開發者示警:情況非常糟糕〉這篇文章最早發佈於《區塊客》。

『新聞來源/區塊客 blockcast https://blockcast.it/

發佈者對本文章的內容承擔全部責任
在投資加密貨幣前,請務必深入研究,理解相關風險,並謹慎評估自己的風險承受能力。不要因為短期高回報的誘惑而忽視潛在的重大損失。

暢行幣圈交易全攻略,專家駐群實戰交流

▌立即加入鉅亨買幣實戰交流 LINE 社群(點此入群
不管是新手發問,還是老手交流,只要你想參與加密貨幣現貨交易、合約跟單、合約網格、量化交易、理財產品的投資,都歡迎入群討論學習!

前往鉅亨買幣找交易所優惠


section icon

鉅亨講座

看更多
  • 講座
  • 公告

    Empty
    Empty