导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜
快讯 机构 观点 人物 专题

比特币红队竞速AI黑客:守护加密生态安全

AI正在将强大的黑客能力交到缺乏网络安全专业知识的人手中,迫使加密货币开发者竞相在攻击者利用漏洞之前发现它们。一个承担这一挑战的团体是比特币红队(Bitcoin Red Team),其化名成员、比特币软件开发者Calle表示,该团队是在紧急情况下成立的,旨在排查比特币生态系统中AI辅助的安全威胁。

Myriad: Bitcoin price next move? Click to make your prediction.

Calle向Decrypt表示:“目前这只是时间问题。比特币红队存在的意义,就是要尽可能抢在攻击者前面。”据Calle介绍,比特币红队由约20至25名志愿者组成,其中许多人倾向于保持匿名,例如比特币隐私协议开发者Stu、Talip,以及Cashu开发者thesimplekid。其他成员还包括比特币开发者Ben Carmen、Daniela Brozzoni、James O'Beirne,以及Vinteum比特币研发中心董事会成员Bruno Garcia。

Calle表示,在比特币保险公司AnchorWatch首席执行官Rob Hamilton开始研究Coldcard气隙钱包被黑事件后,比特币红队开始成形。尽管Calle强调该团队在比特币协议本身没有发现问题,但他指出真正的担忧在于围绕比特币构建的应用、钱包、服务和其他软件。“虽然比特币本身是安全的,但我们用来进行比特币交易的软件可能并不安全,而这恰恰是大多数人接触的部分。”Coldcard漏洞利用、其他比特币服务遭遇攻击,以及更强大的中国AI模型的发布,促使Calle和其他安全研究人员加入这一行动并迅速推进。

Calle说:“我认为Kimi K3的到来也在网络安全领域引起了很大震动,因为它为攻击者和防御者都提供了前所未有的能力。”比特币红队不仅会接收比特币项目主动提出的安全扫描请求,还会自行搜索漏洞。“我们会收到大量希望被扫描的项目请求,但我们会主动行动,目前已经通过自己的扫描覆盖了几乎所有重要的开源生态系统。所以即使你来找我们扫描项目,我们可能已经扫过了。”

该团队会将其发现分享给受影响的开发者,并利用他们的反馈来改进漏洞分类和严重性评级。

中国AI模型填补空白

Calle表示,在团队的安全工作中,中国AI模型的使用频率远高于美国模型,因为美国模型的护栏可能会阻止网络安全研究。“差距非常大。”今年2月,Anthropic指控中国AI实验室DeepSeek、Moonshot AI和MiniMax通过约2.4万个欺诈账户,通过模型蒸馏提取了超过1600万次Claude对话;而特朗普政府4月警告称,中国实体正以“工业规模”进行类似活动。

Myriad: When will OpenAI release GPT-6? Click to make your prediction.

Calle指出,尽管美国前沿模型总体上可能仍然更强大,但它们的限制可能降低其在安全敏感工作中的实用性。“虽然美国的前沿模型仍然可以说是世界上任何其他模型都无法企及的,但它们都带有严格的护栏,这限制了它们在网络安全领域的应用。”Calle在加入红队前就遇到过这些限制。他说,美国模型有时拒绝帮助寻找漏洞,在某些情况下甚至不愿协助修复开发者已发现的漏洞,这促使他转向中国AI模型。

“比特币正在燃烧”

本月早些时候,Calle将比特币软件面临日益增长的安全威胁描述为“比特币正在燃烧”,这指的是钱包、交易所、闪电网络实现等围绕比特币构建的更广泛生态系统。Calle认为,攻击者已经在利用AI发现和利用漏洞,但出于担心可能给恶意黑客提供思路的考虑,他避免详细讨论他们的方法。他还警告说,AI正在侵蚀那些曾使某些软件漏洞不被低水平攻击者掌握的信息优势。

Calle说:“我认为软件中已经没有秘密了。以前那种基于信息不对称来制造安全幻觉或通过隐蔽实现安全的方式已经结束。”AI还降低了利用易受攻击软件的技术门槛。Calle表示:“简单的漏洞利用现在可以由一个没有AI不懂如何操作的人端到端完成。所以AI给了人们一种彻底改变游戏规则的力量。”

Calle认为,比特币可能比其他行业更早面临这种转变,因为攻击者存在直接的经济动机来 targeting 加密货币。“作为攻击者,你首先想攻击的就是互联网货币。所以我们正处于社会或计算机系统更大变革的开端,我相信其他行业将来也会经历现在我们正在经历的事情。”