Kimi K3が1日で5000件のセキュリティ脆弱性を発見、ビットコインエコシステムの安全に警鐘?
- 核心見解:ビットコイン開発者チームがAIツールを活用し、24時間以内に約400のプロジェクトを監査し、約5000件のセキュリティ脆弱性を発見したことで、業界のセキュリティ状況が「極めて深刻」であることが浮き彫りになった。同時に、Coldcardハードウェアウォレットが攻撃を受け1億ドルが盗難される事件が発生し、AIが攻防双方の脆弱性悪用と修復能力を同時に加速させている実態が明らかになった。
- 重要要素:
- 16名の世界的ボランティアからなるチームがMoonshotのKimi K3モデルを使用し、約390のビットコインプロジェクトをスキャンして4962件の脆弱性を発見。そのうち85件が致命的レベル、635件が高リスクレベルであり、1日あたりの計算コストは約1万ドルでOpenSatsが資金提供を行った。
- Coldcardハードウェアウォレットは、5年間存在していた鍵生成の欠陥を悪用され、約2000BTC(価値1億ドル超)が5200以上のアドレスから盗まれた。チームはユーザーに対し緊急に資金移転を呼びかけている。
- ハッカー関連の1つのアドレスには現在も約3600万ドル相当のビットコインが保有されており、その大部分が盗難資金であり、OP_RETURN機能を通じてマネーロンダリングの勧誘メッセージや返還要求が送信されている。
- ビットコイン.orgの匿名共同所有者であるCobra氏は懸念を表明し、AIがColdcard資金盗難事件に関与している可能性があり、攻撃者が最先端の大規模モデルを利用して戦果を同時に拡大している可能性があると述べた。
- 過去1年間でビットコイン価格は大幅に下落しており、市場はさらなる値下がりに高い感応度を示している。ハードウェアウォレットのセキュリティ事件により、「自己保管」の安全性に対する疑問が再び浮上している。
原文作者:Forbes
原文编译:AididiaoJP,Foresight News
比特币和加密交易者还没从一场价值约 1 亿美元的大规模攻击中缓过神来,这场攻击曾一度点燃新一轮价格暴跌的恐慌。
自硬件钱包 Coldcard 遭袭的消息首次传出后,比特币价格虽有反弹,但仍徘徊在近期低点附近。交易者普遍绷紧神经,生怕再来一次剧烈冲击。
就在这样的背景下,比特币开发者用 AI 工具在短短 24 小时内,于近 400 个项目中挖出了近 5000 个安全漏洞。情况被直接形容为「极度糟糕」。
一群志愿者组成的比特币开发者团队,正在开展一场大规模、协调一致的安全审计。他们已经确认:整个生态的安全状况「extremely bad」。
在 24 小时内,他们扫描了约 390 个比特币相关项目,累计发现 4962 个安全漏洞,其中包括 85 个致命级漏洞和 635 个高危漏洞。绝大多数漏洞已经过项目方验证。
「我们已经发展到 16 人,全球分布,全天候轮班,」Cashu ecash 协议的匿名开发者 Calle 在 X 上写道,「我们正在对比特币代码库进行大规模生态安全审计。」
审计团队使用的是 Moonshot 的 Kimi K3 模型——一款开源权重、来自中国的人工智能工具。Calle 透露,团队每天在算力上花费约 1 万美元,这笔费用由 OpenSats 承担。
「我们一直在昼夜不停地工作,」审计成员之一、比特币保险公司 AnchorWatch 首席执行官 Rob Hamilton 也在 X 上表示,团队已经发现了一些「致命问题」。
这场审计的效率高得惊人。有开发者称,平均下来差不多每小时就能挖出一个致命漏洞。AI 正在同时成为防御方和攻击方的加速器——这一点在最近的 Coldcard 事件中已经初现端倪。
过去一年,比特币价格本身已大幅回落,市场本就对进一步下跌高度敏感。而硬件钱包安全事件的突然爆发,更是把「自我托管是否真的安全」这个问题重新推到台前。
上周,Coldcard 比特币硬件钱包遭遇漏洞利用,近 2000 枚比特币(价值刚过 1 亿美元)在短短几天内从超过 5200 个地址被抽走。攻击者利用的是一个存在了五年的密钥生成缺陷。
Coldcard 团队已紧急呼吁用户转移资金,并在社交媒体上反复请求大家「帮忙传播消息」。
「请把这当成紧急情况,」Coldcard 官方账号写道,「立刻迁移你的资金。按照你设备型号的建议操作,升级设备,生成新种子,并仔细转移资金……威胁仍在持续。」
与黑客相关的一个钱包地址,目前仍持有约 3600 万美元的比特币,其中绝大部分被认为是被盗所得。自事件曝光以来,该地址陆续收到多笔转入,其中一些通过比特币的 OP_RETURN 功能附带了留言。
有人留言称:「我洗 BTC,做 KYC 并兑现。我收 10%。」这被解读为洗钱招揽,试图把黑客发展成客户。更多留言则是直接恳求归还被盗比特币。
有链上分析人士指出,漏洞已经公开,关注度极高,而前沿大模型几乎人人都能用,这意味着可能已有多个黑客团队在同步研究如何扩大战果。「你在跟时间赛跑。」
另一位比特币.org 的匿名共同所有者 Cobra 则直言,自己有种「很不好的感觉」——AI 很可能已经参与到这场 Coldcard 资金被抽干的事件中。
这场由 AI 驱动的漏洞扫描,以及此前 Coldcard 的大规模失窃,正在把比特币生态的安全问题推到一个新的临界点。开发者一边用 AI 加速发现漏洞,攻击者也可能用同样的工具加速利用漏洞。中间留给修复和迁移的窗口,正在被压缩。
目前,比特币价格仍在低位震荡,交易者在等待下一个可能的冲击。而这场每天烧掉 1 万美元算力的审计,或许只是更大范围安全排查的开始。


