據 Woofun AI 消息,比特幣第二層擴展方案因代碼複雜性激增,正成為人工智能攻擊的新焦點。儘管主網設計極簡,但為提升功能而引入的智能合約與鏈下擴展層,反而引入了更多潛在脆弱性,使得基礎設施面臨前所未有的安全挑戰。
近期一系列鉅額損失事件凸顯了這一風險。Coldcard 錢包遭遇約 1.14 億美元比特幣被盜;Core Lightning 開發者在 AI 生成報告揭示真實漏洞後發出緊急警告。更引人注目的是,白帽黑客利用 Blockstream 的 Liquid 網絡漏洞抽走約 4,000 枚比特幣(價值 3.17 億美元),修復漏洞後歸還了 3,400 枚比特幣。這些事件表明,隨着比特幣生態向複雜化演進,攻擊面正在顯著擴大。
Woofun AI 整理數據顯示,AI 在漏洞掃描中的效率已呈指數級增長。8 月,由 16 名比特幣開發者組成的團隊利用 AI 模型對 390 個比特幣項目進行掃描,共發現近 5,000 處問題,其中 85 處被初步評定為嚴重級別。
這一數據證實,人工智能能夠以極低成本發現人類難以察覺的深層漏洞,徹底改變了傳統的安全審計模式。
格雷戈裏在 Telegram 上警告,AI 從根本上改變了舊有金融軟件的安全狀況。這位曾就職於美林和摩根大通 (JPM.US)、後創立 CommerceBlock 並擔任首席執行官的專家,還參與了 MainStay 協議及 Mercury Wallet 和 Mercury Layer 狀態鏈的開發。他指出,若 AI 能喚醒 2006 年代碼中的漏洞,也能讀取 GitHub 上未修改的 Mercury Layer 開源代碼。隨着代碼讀取成本降至零,涉及密鑰刪除、客戶端轉賬驗證、備份交易及鎖定時間機制的舊代碼風險將被重新激活,這標誌着金融軟件安全進入了一個零成本審計的新紀元。