🛡️

反诈科普网

反诈 · 防范 · 安全

"开源即安全"彻底死了:AI用27小时撕碎比特币十年神话

来源:区块链币圈盘界 作者:区块链币圈盘界 阅读:16

兄弟们,一个用了二十年的信仰,塌了。 不是被黑客撞塌的,是被一个 上线才两周的AI模型 ,用了 27.5个小时 ,给活活撕碎的。 1816枚比特币,1.16亿美元,一个蠢到离谱的漏洞 先交代案发现场。

图片

兄弟们,一个用了二十年的信仰,塌了。

不是被黑客撞塌的,是被一个上线才两周的AI模型,用了27.5个小时,给活活撕碎的。


1816枚比特币,1.16亿美元,一个蠢到离谱的漏洞


先交代案发现场。

2026年7月底,Coldcard硬件钱包——就是那个被圈内人奉为"最硬核冷钱包"的牌子——曝出一个已存在整整五年的固件漏洞。

事情荒唐到什么程度?2021年3月的一次更新里,开发人员把本该由硬件真随机数生成器执行的熵生成过程,手滑重定向到了一个熵值严重不足的软件伪随机数生成器

翻译成人话:

你家保险箱的钥匙,本来应该用宇宙背景辐射+硬件噪声这种"真正不可预测"的方式打造。结果程序员图省事,换了一个"看起来随机但其实有规律"的算法。

后果?特定批次设备生成的私钥,有效搜索空间被压缩到了大约40位

40位是什么概念?你现在拿一台带GPU的普通电脑,离线穷举,几天就能跑完。这相当于你家大门装了密码锁,但密码只有5位数,而且从00000到99999挨个试就行。

这个漏洞在代码里安静地躺了五年。 五年里,不知道多少人的身家就锁在这个"纸糊的保险箱"里。没人发现。没人。

7月30日开始,至少15组独立攻击者同时动手扫荡。注意"独立"两个字——说明漏洞一公开,各路神仙都在抢着薅。截至8月中旬,确认被盗比特币超过1816枚,价值超1.16亿美元

Coinkite当天发了紧急公告让用户赶紧转钱。但有些钱包?早就被搬空了。


红队出手:27.5小时,390个项目,4962个"炸弹"


漏洞曝光后,AnchorWatch CEO Rob Hamilton和比特币开发者Calle拉了一支16人的"比特币红队"。

他们的打法很简单粗暴:用AI在黑客找到更多漏洞之前,先把它们全挖出来。

结果出来后,整个行业都安静了。

启动后前27.5小时:

  • 扫描了 390个 比特币开源项目
  • 提交了 4962项 安全发现
  • 其中 85个 严重漏洞,635个 高危漏洞
  • 平均每人每小时发现约 1个关键漏洞

你品一下这个效率。以前一个资深审计员,花一个月啃一个项目,还不一定能穷尽所有问题。现在AI扫线索+人工核验,一个人一小时就能定位一个致命漏洞。 这不是"效率提升",这是维度碾压

更扎心的细分数据:

项目类别

严重漏洞占比

备注

隐私工具

24%

只审了3个项目,样本小但比例吓人

矿池项目

21.7%

真正的大雷

基础设施与工具

21.5%

地基在晃

Swap及交易所

20.9%

你敢在上面交易?

冷钱包固件

9.6%

倒数第二,反而"最安全"

冷钱包才9.6%?别急着松气——9.6%的严重漏洞率放在金融基础设施上,依然是灾难。

而真正的重灾区是加密库:审查128个项目,发现1385个问题,占总样本四分之一以上。加密库是什么?就是帮你生成密钥、做签名的底层地基。地基全是裂缝,上面盖的楼再漂亮有什么用?

Calle形容这次审计是——"数十年积累的开源代码与上线两周的Kimi K3正面碰撞"

然后他说了那句让整个行业后背发凉的话:

"到处都坏了,比特币在燃烧。"


"开源即安全"是怎么死的


来,我们聊聊这个标题的核心——"开源即安全"这个用了二十年的信条,到底是怎么死的。

过去的二十年,开源社区一直有一个近乎宗教般的信念:

代码公开 → 所有人都在看 → Bug会被发现 → 所以开源更安全

这个逻辑听起来无懈可击。Linux用了它,比特币用了它,整个互联网基础设施都建立在这个假设之上。

但事实是——根本没人看。

比特币开源了十几年,积累了几十年的代码。之前有多少人系统地、大规模地审计过?几乎没有。不是因为大家不在乎,是因为人工审计太贵、太慢、太痛苦。一个项目审下来,几万到几十万美元,耗时几个月。谁出这个钱?谁来干这个活?

于是"所有人都在看"变成了一句漂亮的空话。代码是公开的,但眼睛是稀缺的。

然后AI来了。

27.5小时,390个项目,4962个问题。

AI用不到一天半的时间,干了人类十几年没干完的活。

这不是"开源不安全"。这是——你以为有人在守门,其实门一直开着,只是从来没人往那边看。

现在AI往那边看了一眼,然后告诉你:门后面全是洞。


最讽刺的剧情:防御者被封号了


但真正让这个故事从"技术新闻"变成"黑色幽默"的,是接下来这一幕。

红队用的模型包括月之暗面的Kimi K3、OpenAI的GPT Sol、Anthropic的Fable和Opus、智谱的GLM 5.2。流程是AI先扫线索,人工再核验。

但红队最初想用的其实是OpenAI和Anthropic的模型。

结果?

Calle公开说过,OpenAI对网络安全用途设了限制。红队联合创始人Rob Hamilton亲口证实:他完成了所有身份验证,拿着合法身份,用OpenAI的模型分析一个公开代码库——不到20分钟,账号被封了。

被封了。

来,感受一下这个荒诞的画面:

左边:15组匿名攻击者,拿着AI疯狂扫漏洞,偷了1.16亿美元。没人管,没人封。

右边:16个实名认证的安全研究员,拿着合法身份想帮整个行业排雷。不到20分钟,被AI公司封号。

这就像你家小区着火了,你打电话叫消防车。消防队说:"根据我们的安全政策,我们不能给你水枪,因为你可能会拿水枪去滋邻居。"然后旁边纵火犯扛着高压水炮到处乱喷,消防队连看都不看一眼。

攻击者不受任何限制,想用什么AI用什么AI。防御者连跟攻击者同等水平的工具都拿不到。

这就是公开信标题"Defenders Need the Frontier"的全部重量。不是防御者技术不行,是连工具都没有。


40家公司联名上书,但问题才刚刚开始


8月10日,由Bitcoin Policy Institute协调,超过40家加密货币公司发了一封公开信,要求前沿AI实验室为经过审查的安全研究人员提供受控的模型访问权限。

签署方名单读起来像比特币生态的"名人录":

Coinbase、Block、BitGo、Blockstream、Anchorage Digital、ARK Invest、Bitwise、Foundry、Casa、Exodus、Brink、Chaincode、Btrust、Trezor、Unchained、Spiral……

从交易所到钱包厂,从矿企到开发者基金,几乎整个生态全在上面。

他们的诉求其实很克制:不是要求公开所有模型,而是建立可信访问计划——预发布模型、计算资源、私有代码审查空间、与实验室安全团队的沟通渠道。

说白了:"我们不想搞破坏,我们只是想在你搞破坏之前,先把洞补上。给把工具,行不行?"


去中心化交易所已经"躺平"了


这封信不是空喊口号。红队的工作已经产生了即时冲击波。

去中心化交易所Boltz直接宣布暂停比特币兑换服务——原因是AI驱动的漏洞探测速度,已经超过了他们团队修补的速度。

Calle的原话:"生态系现在很混乱,我们完全理解很多人同时被大量安全问题淹没。"

翻译:漏洞太多,修不过来了,先关门保命。

当发现漏洞的速度远超修复的速度,这个缺口本身就是最大的安全风险。而更大的问题是:如果防御者连跟攻击者同等的AI工具都拿不到,这个缺口只会越来越大。


见过太多神话破灭。但这次不一样。

这次不是某个项目方跑路,不是某个合约写错了一行代码,不是哪个桥被黑了2亿美金然后"社区会补偿"——

这次是底层逻辑被推翻了。

"开源即安全"死了。不是被证伪的,是被AI用27.5小时活活扫死的。

比特币只是第一个被AI审计大规模"掀桌子"的生态。接下来?以太坊、Solana、DeFi、跨链桥……所有开源生态都会经历这一轮"AI裸奔式审计"。已经在做AI审计的项目,和还没开始做的,差距正在拉开。 这个差距,不是靠多招两个审计员能追上的。

而红队写了171,599行代码的测试框架,计划开源。但Calle说了一句比所有数字都重要的话:

"最困难的部分不是找到Bug,是把它们送到对的人手里。"

发现漏洞,AI已经能做了。但把漏洞送到项目方手里、推动修复、协调生态响应——这个"最后一公里",现在完全是靠一群理想主义者在硬扛。

工具不平等,修复速度跟不上发现速度,漏洞从"潜在风险"变成"正在被利用的武器"——这才是AI时代安全领域最大的危机。

别把身家锁在一个你没亲自验证过的设备里,别相信任何"绝对安全"的承诺,别以为"开源"三个字能替你挡子弹。

毕竟,连比特币生态最硬核的冷钱包都能藏个五年的后门级漏洞,AI用27小时就能证明整个生态"到处都坏了"——

你手里那个钱包,真的有人好好看过吗?

【免责声明】
本文内容仅为个人观点分享,不构成任何投资建议。虚拟货币相关业务活动属于非法金融活动,参与即风险自担。