BTC
ETH
HTX
SOL
BNB
ดูตลาด
简中
繁中
English
日本語
한국어
ภาษาไทย
Tiếng Việt

Kimi K3 ขุดพบช่องโหว่ด้านความปลอดภัย 5,000 จุดในหนึ่งวัน ความปลอดภัยของระบบนิเวศ Bitcoin กำลังเสี่ยงวิกฤตหรือไม่?

Foresight News
特邀专栏作者
2026-08-07 12:00
บทความนี้มีประมาณ 1559 คำ การอ่านทั้งหมดใช้เวลาประมาณ 3 นาที
การตรวจสอบด้วย AI ปลุกสัญญาณเตือนความปลอดภัยของ Bitcoin
สรุปโดย AI
ขยาย
  • มุมมองหลัก: ทีมพัฒนานักพัฒนา Bitcoin ใช้เครื่องมือ AI ตรวจสอบโครงการเกือบ 400 โครงการภายใน 24 ชั่วโมง พบช่องโหว่ด้านความปลอดภัยเกือบ 5,000 จุด สะท้อนให้เห็นว่าสถานะความปลอดภัยของอุตสาหกรรม "ย่ำแย่อย่างยิ่ง" ขณะเดียวกันกระเป๋าฮาร์ดแวร์ Coldcard ถูกโจมตีจนสูญเสียเงิน 100 ล้านดอลลาร์ เผยให้เห็นว่า AI กำลังเร่งความสามารถทั้งการหาประโยชน์จากช่องโหว่และการแก้ไขของทั้งฝ่ายโจมตีและฝ่ายป้องกันไปพร้อมกัน
  • ปัจจัยสำคัญ:
    1. ทีมอาสาสมัคร 16 คนจากทั่วโลกใช้โมเดล Kimi K3 ของ Moonshot สแกนโครงการ Bitcoin ประมาณ 390 โครงการ พบช่องโหว่ 4,962 จุด รวมถึงช่องโหว่ระดับร้ายแรง 85 จุด และช่องโหว่ระดับสูง 635 จุด ต้นทุนพลังประมวลผลเฉลี่ยต่อวันประมาณ 10,000 ดอลลาร์ ได้รับการสนับสนุนจาก OpenSats
    2. กระเป๋าฮาร์ดแวร์ Coldcard ถูกใช้ประโยชน์จากข้อบกพร่องในการสร้างคีย์ที่ดำรงอยู่มานานห้าปี ทำให้ Bitcoin ประมาณ 2,000 เหรียญ (มูลค่ากว่า 100 ล้านดอลลาร์) ถูกขโมยจากที่อยู่กว่า 5,200 แห่ง ทีมงานเรียกร้องให้ผู้ใช้ย้ายเงินทุนโดยด่วน
    3. ที่อยู่ที่เกี่ยวข้องกับแฮกเกอร์ยังคงถือครอง Bitcoin มูลค่าประมาณ 36 ล้านดอลลาร์ ซึ่งส่วนใหญ่เป็นเงินที่ถูกขโมยมา และได้รับข้อความเรียกรับจ้างฟอกเงินและคำขอคืนเงินผ่านฟังก์ชัน OP_RETURN
    4. Cobra เจ้าของร่วมที่ไม่เปิดเผยตัวของ Bitcoin.org แสดงความกังวลว่า AI อาจมีส่วนเกี่ยวข้องกับเหตุการณ์เงินทุน Coldcard ถูกขโมย และผู้โจมตีอาจใช้โมเดลขนาดใหญ่ระดับแนวหน้าเพื่อขยายผลพร้อมกัน
    5. ในช่วงปีที่ผ่านมาราคา Bitcoin ลดลงอย่างมาก ตลาดมีความอ่อนไหวสูงต่อการร่วงลงเพิ่มเติม เหตุการณ์ความปลอดภัยของกระเป๋าฮาร์ดแวร์ทำให้เกิดคำถามเกี่ยวกับความปลอดภัยของ "การถือครองด้วยตนเอง" อีกครั้ง

原文作者:Forbes

原文编译:AididiaoJP,Foresight News

比特币和加密交易者还没从一场价值约 1 亿美元的大规模攻击中缓过神来,这场攻击曾一度点燃新一轮价格暴跌的恐慌。

自硬件钱包 Coldcard 遭袭的消息首次传出后,比特币价格虽有反弹,但仍徘徊在近期低点附近。交易者普遍绷紧神经,生怕再来一次剧烈冲击。

就在这样的背景下,比特币开发者用 AI 工具在短短 24 小时内,于近 400 个项目中挖出了近 5000 个安全漏洞。情况被直接形容为「极度糟糕」。

一群志愿者组成的比特币开发者团队,正在开展一场大规模、协调一致的安全审计。他们已经确认:整个生态的安全状况「extremely bad」。

在 24 小时内,他们扫描了约 390 个比特币相关项目,累计发现 4962 个安全漏洞,其中包括 85 个致命级漏洞和 635 个高危漏洞。绝大多数漏洞已经过项目方验证。

「我们已经发展到 16 人,全球分布,全天候轮班,」Cashu ecash 协议的匿名开发者 Calle 在 X 上写道,「我们正在对比特币代码库进行大规模生态安全审计。」

审计团队使用的是 Moonshot 的 Kimi K3 模型——一款开源权重、来自中国的人工智能工具。Calle 透露,团队每天在算力上花费约 1 万美元,这笔费用由 OpenSats 承担。

「我们一直在昼夜不停地工作,」审计成员之一、比特币保险公司 AnchorWatch 首席执行官 Rob Hamilton 也在 X 上表示,团队已经发现了一些「致命问题」。

这场审计的效率高得惊人。有开发者称,平均下来差不多每小时就能挖出一个致命漏洞。AI 正在同时成为防御方和攻击方的加速器——这一点在最近的 Coldcard 事件中已经初现端倪。

过去一年,比特币价格本身已大幅回落,市场本就对进一步下跌高度敏感。而硬件钱包安全事件的突然爆发,更是把「自我托管是否真的安全」这个问题重新推到台前。

上周,Coldcard 比特币硬件钱包遭遇漏洞利用,近 2000 枚比特币(价值刚过 1 亿美元)在短短几天内从超过 5200 个地址被抽走。攻击者利用的是一个存在了五年的密钥生成缺陷。

Coldcard 团队已紧急呼吁用户转移资金,并在社交媒体上反复请求大家「帮忙传播消息」。

「请把这当成紧急情况,」Coldcard 官方账号写道,「立刻迁移你的资金。按照你设备型号的建议操作,升级设备,生成新种子,并仔细转移资金……威胁仍在持续。」

与黑客相关的一个钱包地址,目前仍持有约 3600 万美元的比特币,其中绝大部分被认为是被盗所得。自事件曝光以来,该地址陆续收到多笔转入,其中一些通过比特币的 OP_RETURN 功能附带了留言。

有人留言称:「我洗 BTC,做 KYC 并兑现。我收 10%。」这被解读为洗钱招揽,试图把黑客发展成客户。更多留言则是直接恳求归还被盗比特币。

有链上分析人士指出,漏洞已经公开,关注度极高,而前沿大模型几乎人人都能用,这意味着可能已有多个黑客团队在同步研究如何扩大战果。「你在跟时间赛跑。」

另一位比特币.org 的匿名共同所有者 Cobra 则直言,自己有种「很不好的感觉」——AI 很可能已经参与到这场 Coldcard 资金被抽干的事件中。

这场由 AI 驱动的漏洞扫描,以及此前 Coldcard 的大规模失窃,正在把比特币生态的安全问题推到一个新的临界点。开发者一边用 AI 加速发现漏洞,攻击者也可能用同样的工具加速利用漏洞。中间留给修复和迁移的窗口,正在被压缩。

目前,比特币价格仍在低位震荡,交易者在等待下一个可能的冲击。而这场每天烧掉 1 万美元算力的审计,或许只是更大范围安全排查的开始。

ความปลอดภัย
BTC
นักพัฒนา
ยินดีต้อนรับเข้าร่วมชุมชนทางการของ Odaily
กลุ่มสมาชิก
https://t.me/Odaily_News
กลุ่มสนทนา
https://t.me/Odaily_GoldenApe
บัญชีทางการ
https://twitter.com/OdailyChina
กลุ่มสนทนา
https://t.me/Odaily_CryptoPunk
ค้นหา
สารบัญบทความ
ดาวน์โหลดแอพ Odaily พลาเน็ตเดลี่
ให้คนบางกลุ่มเข้าใจ Web3.0 ก่อน
IOS
Android