AI技术发现比特币基础设施潜在漏洞
安全事件回顾
近期比特币基础设施出现一系列安全相关事件。攻击者从Coldcard钱包中盗取了约1.14亿美元的比特币。Core Lightning项目在AI生成的安全报告发现真实漏洞后发布了紧急修复。白帽黑客对Blockstream的Liquid Network进行了测试性操作,提取了约4000枚比特币(价值约3.17亿美元),在漏洞修复后退还了3400枚比特币。
AI技术在漏洞检测中的应用
这些漏洞显现出比特币设计中的一个特点:其主链层有意简化以降低风险,但为实现智能合约和更快链下交易而引入的额外层,带来了更复杂且可能存在更多隐患的代码库。与此同时,人工智能正越来越多地被用于大规模漏洞搜寻。今年8月,16位比特币开发者利用AI模型对390个比特币项目进行了扫描,生成了近5000个检测结果,其中85个最初被评估为严重级别。

开发者观点与代码持续风险
比特币应用开发者Gregory曾任职美林和摩根大通,后联合创立CommerceBlock并参与开发了Mercury Layer等协议。他表示,AI正在发现人类无法发现的漏洞。他指出,如果一个AI模型能发现2006年金融代码中的漏洞,那么它也能读取已不再活跃的链式储存库。他质疑Mercury旧代码中可能存在关于密钥片段删除、客户端转账检查、备份交易及锁定时间机制等方面的未发现漏洞。Gregory认为,当读取旧代码的成本降至零时,未使用的代码就不再是安全的。
信息来源:CoinDesk