文章总结: 2026年7月底Coldcard硬件钱包因固件漏洞导致1816枚比特币被盗。随后比特币红队利用KimiK3等AI模型在27.5小时内扫描390个项目发现4962项安全发现。但防御者因AI实验室安全限制无法获得与攻击者同等的AI能力。行业发布公开信要求为安全研究人员提供受控的先进模型访问权限。 综合评分: 88 文章分类: 漏洞分析,红队,AI安全,安全运营,威胁情报
1816枚比特币被盗!攻击者无限制使用大模型扫荡漏洞,防御者却连GPT Sol都无权调用
原创
Meta Meta
元宇宙News
2026年8月17日 16:21 福建
在小说阅读器读本章
去阅读
2026年7月底,Coldcard硬件钱包曝出一个已存在五年的固件漏洞。
在2021年3月的一次固件更新中,本应由硬件真随机数生成器执行的熵生成过程,被错误地重定向至一个熵值严重不足的软件伪随机数生成器。结果,特定批次设备生成的私钥有效搜索空间被压缩至大约40位。攻击者可利用算力在离线状态下穷举候选种子,并与比特币账本上的公开地址进行匹配。
从7月30日开始,至少15组独立攻击者利用这一漏洞持续扫荡受影响的钱包。
Coinkite在当天发布紧急安全公告,警告用户立即迁移资金。截至8月中旬,确认被盗的比特币超过1816枚,价值超过1.16亿美元。更令人不安的是,有迹象表明攻击者可能借助了AI来加速漏洞探测。
漏洞曝光后,AnchorWatch首席执行官Rob Hamilton和比特币开发者Calle共同组建了一支16人的“比特币红队”(Bitcoin Red Team)。他们的目标很直接:用AI在攻击者找到更多漏洞之前,先把它们挖出来。
红队的效率超出预期。在启动后的前27.5小时内,他们扫描了390个比特币开源项目,累计提交4962项安全发现。其中85项被归类为严重漏洞,635项为高危漏洞。平均每人每小时发现约1个关键漏洞。
细分各类项目后,结果带来一些意外。冷钱包与硬件钱包固件(包括 Coldcard 所在类别),严重漏洞比重仅为 9.6%,在所有大类中排名倒数第二。
部分赛道表现更为不佳。矿池项目报告率高达 21.7%,基础设施与工具类占比 21.5%,Swap 及交易所为 20.9%。隐私工具类别以 24% 的占比位居榜首,但评审仅覆盖了其中 3 个项目。
不过,主力仍然是加密库。相关审查共发现 1,385 个问题,涵盖 128 个项目,占总样本的四分之一以上。但安全审计结果尚未对市场价格造成明显影响。
对于这次审计,Calle形容这是“数十年积累的开源代码与上线两周的Kimi K3正面碰撞”,并以“到处都坏了,比特币在燃烧”来描述当时的状况。
红队使用的模型包括月之暗面的Kimi K3、OpenAI的GPT Sol、Anthropic的Fable和Opus,以及智谱的GLM 5.2。审计流程是先由AI给出潜在漏洞线索,再交由人工核验。
但这里面有一个关键的细节。
红队最初想用的是OpenAI和Anthropic的模型。Calle此前曾公开表示,由于OpenAI对网络安全相关用途设置了限制,研究推进一度受阻,团队决定启用Kimi K3。红队联合创始人Rob Hamilton在一次采访中证实,在完成所有身份验证后,他使用OpenAI的模型分析一个公开代码库,不到20分钟就被封禁了。
这意味着什么?OpenAI和Anthropic出于防止模型被滥用的安全考虑,对网络安全研究用途施加了限制。但攻击者不受这些限制约束,他们可以自由使用任何可用的AI工具。一个合法的安全研究团队,在完成身份验证、证明自己不是攻击者之后,仍然无法获得与攻击者同等水平的AI能力。
开源代码库中隐藏了五年的漏洞,AI可以帮助发现。防御者现在面临的问题不是“技术上行不行”,而是“工具上有没有”。
这种不平衡直接催生了行业层面的行动。8月10日,由Bitcoin Policy Institute协调,超过40家加密货币公司发布了一封题为“Defenders Need the Frontier”的公开信。签署方包括Coinbase、Block、BitGo、Blockstream、Anchorage Digital、ARK Invest、Bitwise、Foundry、Casa、Exodus,以及Brink、Chaincode和Btrust等开发者基金。公开信要求前沿AI实验室为经过审查的开源安全研究人员提供受控的先进模型访问权限。
公开信指出,比特币网络保护着超过1万亿美元的价值,更广泛的加密基础设施还承载着数万亿美元资产。钱包、签名设备、软件库和托管系统大量依赖开源代码,一处漏洞就可能造成用户资产损失。但许多真正负责维护这些系统的人,仍然无法进入AI实验室面向受审查研究人员的访问项目。
公开信没有要求公开开放具有高网络攻击能力的AI模型,而是建议建立可信访问计划,提供预发布模型、计算资源、私有代码审查空间,以及与实验室安全团队的沟通渠道。
这封公开信的签署方名单本身就在传递一个信号:Block、Coinbase、Strategy、MARA、Galaxy、BitGo、Brink、OpenSats、Chaincode Labs、Spiral、Trezor、Unchained、Btrust、Fedi——从交易所到钱包制造商,从矿企到开发者基金,几乎覆盖了比特币生态的每一个环节。
红队的工作已经对整个行业产生了即时影响。去中心化交易所Boltz宣布暂停比特币兑换服务,原因是AI驱动的漏洞探测速度已超过其团队修补的速度。Calle直言:“生态系现在很混乱,我们完全理解很多人同时被大量安全问题淹没。”
比特币开源了十几年,积累了几十年的代码,却很少有人系统地、大规模地检查过。过去“开源即安全”的假设是“代码公开,所有人都在看”。但事实是,根本没人看。当AI能在不到30小时内扫描390个项目并发现近5000个问题时,这个假设正在被重新审视。
Calle判断,比特币只是AI驱动安全审计率先切入的主要目标,未来其他开源生态也将陆续跟进。此前Hugging Face在调查一起安全入侵事件时,也曾遇到美国商业AI模型拒绝分析攻击日志的情况,随后转而使用中国的GLM 5.2完成相关工作。已经在做AI审计的项目和还没开始做的,差距正在拉开。
Calle说了一句比所有数字都重要的话。红队已经编写了一套包含171,599行代码的定制化测试框架,并计划将其开源。但他说:“最困难的部分不是找到Bug,是把它们送到对的人手里。”
当发现漏洞的速度远超修复的速度,这个缺口本身就是新的安全风险。而更大的问题在于:如果防御者连与攻击者同等的AI工具都无法获得,这个缺口只会越来越大。
行业资讯抢先看
业内交流
扫描左侧二维码
星标元宇宙News,你想看的都在这
*以上内容仅代表作者个人观点,不构成任何投资建议。
觉得好看,请点“在看”👇
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:元宇宙News Meta Meta《1816枚比特币被盗!攻击者无限制使用大模型扫荡漏洞,防御者却连GPT Sol都无权调用》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。









评论