反诈揭秘网

⚠️ 提高警惕,防范诈骗!TG:@Jk88090

Coldcard钱包五年漏洞被AI撕碎:比特币“开源即安全”神话27小时崩塌

来源:区块链币圈盘界-伪原创 作者:区块链币圈盘界 阅读:187

Coldcard硬件钱包被曝存在长达五年的固件漏洞,导致私钥熵值严重不足,1816枚比特币被盗,损失超1.16亿美元。AI红队27.5小时扫描390个比特币开源项目,发现4962项安全缺陷,揭示“开源即安全”信条已失效。

一个被加密圈信奉了二十年的信仰,最近塌了。不是被某个黑客组织攻破的,而是被一个上线才两周的AI模型,用了27.5个小时,把比特币生态的底裤给扒了下来。1816枚比特币,价值超过1.16亿美元,源头竟是一个蠢到离谱的漏洞。

先看案发现场。2026年7月底,Coldcard硬件钱包——那个被圈内人称为“最硬核冷钱包”的品牌——被曝出一个已经存在整整五年的固件漏洞。荒唐到什么程度?2021年3月的一次更新里,开发人员把本该由硬件真随机数生成器执行的熵生成过程,手滑重定向到了一个熵值严重不足的软件伪随机数生成器。翻译成人话:你家保险箱的钥匙,本来应该用宇宙背景辐射加硬件噪声这种真正不可预测的方式打造,结果程序员图省事,换了一个看起来随机但其实有规律的算法。

后果是什么?特定批次设备生成的私钥,有效搜索空间被压缩到了大约40位。40位是什么概念?拿一台带GPU的普通电脑,离线穷举,几天就能跑完。这相当于你家大门装了密码锁,但密码只有五位数,而且从00000到99999挨个试就行。这个漏洞在代码里安静地躺了五年。五年里,不知道多少人的身家就锁在这个纸糊的保险箱里。没人发现。没人。

7月30日开始,至少15组独立攻击者同时动手扫荡。注意“独立”两个字——说明漏洞一公开,各路神仙都在抢着薅。截至8月中旬,确认被盗比特币超过1816枚,价值超1.16亿美元。Coinkite当天发了紧急公告让用户赶紧转钱。但有些钱包?早就被搬空了。

漏洞曝光后,AnchorWatch CEO Rob Hamilton和比特币开发者Calle拉了一支16人的“比特币红队”。他们的打法很简单粗暴:用AI在黑客找到更多漏洞之前,先把它们全挖出来。结果出来后,整个行业都安静了。启动后前27.5小时:扫描了390个比特币开源项目,提交了4962项安全发现,其中85个严重漏洞,635个高危漏洞。平均每人每小时发现约1个关键漏洞。你品一下这个效率。以前一个资深审计员,花一个月啃一个项目,还不一定能穷尽所有问题。现在AI扫线索加人工核验,一个人一小时就能定位一个致命漏洞。这不是“效率提升”,这是维度碾压。

更扎心的细分数据摆在那里:隐私工具项目,严重漏洞占比24%,虽然只审了3个项目,样本小但比例吓人;矿池项目严重漏洞占比21.7%,真正的大雷;基础设施与工具占比21.5%,地基在晃;Swap及交易所占比20.9%,你敢在上面交易?冷钱包固件严重漏洞率9.6%,倒数第二,反而“最安全”。但别急着松气——9.6%的严重漏洞率放在金融基础设施上,依然是灾难。而真正的重灾区是加密库:审查128个项目,发现1385个问题,占总样本四分之一以上。加密库是什么?就是帮你生成密钥、做签名的底层地基。地基全是裂缝,上面盖的楼再漂亮有什么用?Calle形容这次审计是“数十年积累的开源代码与上线两周的Kimi K3正面碰撞”。然后他说了那句让整个行业后背发凉的话:“到处都坏了,比特币在燃烧。”

原文相关图片1

“开源即安全”是怎么死的?过去二十年,开源社区一直有一个近乎宗教般的信念:代码公开,所有人都在看,Bug会被发现,所以开源更安全。这个逻辑听起来无懈可击。Linux用了它,比特币用了它,整个互联网基础设施都建立在这个假设之上。但事实是——根本没人看。比特币开源了十几年,积累了几十年的代码。之前有多少人系统地、大规模地审计过?几乎没有。不是因为大家不在乎,是因为人工审计太贵、太慢、太痛苦。一个项目审下来,几万到几十万美元,耗时几个月。谁出这个钱?谁来干这个活?于是“所有人都在看”变成了一句漂亮的空话。代码是公开的,但眼睛是稀缺的。然后AI来了。27.5小时,390个项目,4962个问题。AI用不到一天半的时间,干了人类十几年没干完的活。这不是“开源不安全”。这是——你以为有人在守门,其实门一直开着,只是从来没人往那边看。现在AI往那边看了一眼,然后告诉你:门后面全是洞。

最讽刺的剧情是,防御者被封号了。红队用的模型包括月之暗面的Kimi K3、OpenAI的GPT Sol、Anthropic的Fable和Opus、智谱的GLM 5.2。流程是AI先扫线索,人工再核验。但红队最初想用的其实是OpenAI和Anthropic的模型。结果?Calle公开说过,OpenAI对网络安全用途设了限制。红队联合创始人Rob Hamilton亲口证实:他完成了所有身份验证,拿着合法身份,用OpenAI的模型分析一个公开代码库——不到20分钟,账号被封了。被封了。来,感受一下这个荒诞的画面:左边,15组匿名攻击者,拿着AI疯狂扫漏洞,偷了1.16亿美元,没人管,没人封;右边,16个实名认证的安全研究员,拿着合法身份想帮整个行业排雷,不到20分钟,被AI公司封号。这就像你家小区着火了,你打电话叫消防车。消防队说:“根据我们的安全政策,我们不能给你水枪,因为你可能会拿水枪去滋邻居。”然后旁边纵火犯扛着高压水炮到处乱喷,消防队连看都不看一眼。攻击者不受任何限制,想用什么AI用什么AI。防御者连跟攻击者同等水平的工具都拿不到。这就是公开信标题“Defenders Need the Frontier”的全部重量。不是防御者技术不行,是连工具都没有。

8月10日,由Bitcoin Policy Institute协调,超过40家加密货币公司发了一封公开信,要求前沿AI实验室为经过审查的安全研究人员提供受控的模型访问权限。签署方名单读起来像比特币生态的“名人录”:Coinbase、Block、BitGo、Blockstream、Anchorage Digital、ARK Invest、Bitwise、Foundry、Casa、Exodus、Brink、Chaincode、Btrust、Trezor、Unchained、Spiral……从交易所到钱包厂,从矿企到开发者基金,几乎整个生态全在上面。他们的诉求其实很克制:不是要求公开所有模型,而是建立可信访问计划——预发布模型、计算资源、私有代码审查空间、与实验室安全团队的沟通渠道。说白了:“我们不想搞破坏,我们只是想在你搞破坏之前,先把洞补上。给把工具,行不行?”

这封信不是空喊口号。红队的工作已经产生了即时冲击波。去中心化交易所Boltz直接宣布暂停比特币兑换服务——原因是AI驱动的漏洞探测速度,已经超过了他们团队修补的速度。Calle的原话:“生态系现在很混乱,我们完全理解很多人同时被大量安全问题淹没。”翻译:漏洞太多,修不过来了,先关门保命。当发现漏洞的速度远超修复的速度,这个缺口本身就是最大的安全风险。而更大的问题是:如果防御者连跟攻击者同等的AI工具都拿不到,这个缺口只会越来越大。

见过太多神话破灭。但这次不一样。这次不是某个项目方跑路,不是某个合约写错了一行代码,不是哪个桥被黑了2亿美金然后“社区会补偿”——这次是底层逻辑被推翻了。“开源即安全”死了。不是被证伪的,是被AI用27.5小时活活扫死的。比特币只是第一个被AI审计大规模“掀桌子”的生态。接下来?以太坊、Solana、DeFi、跨链桥……所有开源生态都会经历这一轮“AI裸奔式审计”。已经在做AI审计的项目,和还没开始做的,差距正在拉开。这个差距,不是靠多招两个审计员能追上的。而红队写了171,599行代码的测试框架,计划开源。但Calle说了一句比所有数字都重要的话:“最困难的部分不是找到Bug,是把它们送到对的人手里。”发现漏洞,AI已经能做了。但把漏洞送到项目方手里、推动修复、协调生态响应——这个“最后一公里”,现在完全是靠一群理想主义者在硬扛。工具不平等,修复速度跟不上发现速度,漏洞从“潜在风险”变成“正在被利用的武器”——这才是AI时代安全领域最大的危机。别把身家锁在一个你没亲自验证过的设备里,别相信任何“绝对安全”的承诺,别以为“开源”三个字能替你挡子弹。毕竟,连比特币生态最硬核的冷钱包都能藏个五年的后门级漏洞,AI用27小时就能证明整个生态“到处都坏了”——你手里那个钱包,真的有人好好看过吗?