比特币生态大审计:24小时揪出5000漏洞,安全状况极度糟糕

新闻资讯5小时前发布 WebXNav
0 0

硬件钱包遭袭引发恐慌

比特币的生态近来状况不佳, 一场级别约达一亿美元的大规模袭击致使市场心存余悸。硬件钱包 Ledger 被披露存有长达五年时间的密钥生成方面的缺陷, 这使得将近 2000枚比特币从 5200 多个地址被抽离带走。

消息传播开来之后, 比特币的价格虽说出现了一定幅度的反弹, 然而却依旧在近期的低点位置徘徊。从事交易的人普遍神经极度紧绷, 非常害怕市场再次遭受剧烈的冲击。这一回的事件将“自我托管是不是真的安全”这样一个问题再次推到了众人眼前。

AI审计揭露惊人漏洞

当市场仍处于对攻击影响进行消化的状态之中时, 比特币开发者团队借助AI工具开展了一回大规模的安全审计, 在仅仅24小时的时间跨度内, 他们针对约390个与比特币相关的项目实施了扫描操作, 并且累计发现了多达4962个安全漏洞

这其中的漏洞涵盖了85个处于致命级别的, 以及635个属于高危级别的。开发者径直将整个生态的安全情形形容为“极其糟糕”。绝大多数的漏洞已被项目方予以验证, 这表明风险是实际存在的, 并非理论层面的假定。

全球团队昼夜不停工作

执这场审计的是由一群志愿者构组而成的团队, 截至当下已有16人投身其中, 这些人分布于全球各个地方, 且施行全天候轮班的制度安排。Cashu ecash协议的匿名开发者Calle于社交媒体之上披露了团队的工作状况。

一个团队所运用的是源自中国的开源人工智能模型Kimi K3, 该团队每日于算力方面的花销大概为1万美元, 而这一费用是由著名的加密媒体The Block来承担的。进行审计工作的成员当中, 那比特币保险公司Bitcoin Insurance的首席执行官Rob还宣称, 此团队已然察觉到了一些会造成严重后果的问题。

漏洞发现速度惊人

审计工作效率极高, 据有开发者计算, 平均而言, 大致每小时便能够挖出一个致命漏洞。此数字使人震惊不已, 且还反映出比特币生态于安全层面存有系统性问题句号。

人工智能正同时变为防御方以及攻击方的加速器, 这一情况于最近的Ledger事件里就初步显现出迹象, 一方面, 开发者运用人工智能加速去发现漏洞, 另一方面, 攻击者也有可能通过同样的工具加速对漏洞得以利用。

黑客地址引发关注

和黑客关联的一个钱包地址, 当下依旧持有大概3600万美元的比特币, 当中绝大多数被视作是被盗取而来的。自从事情被曝光以后, 这个地址陆陆续续收到了多笔转入, 其中有一些借助比特币的OP_RETURN功能附带了留言。

有一些人留有言语声称将要去帮黑客清洗BTC并且进行兑现, 会收取百分之十的手续费, 这被理解为是洗钱方面的招揽行为, 是试图将黑客发展成为客户, 更多的留言则是直接请求把被盗的比特币归还给自己, 这显示出社区对于该事件有着高度的关注。

安全窗口正在压缩

分析链上情况的人士表明,漏洞已然公开, 受到的关注程度极高, 并且前沿的大模型几乎是每个人都能够运用, 这种状况透露出或许已经存在多个黑客团队正在一并进行研究怎样去扩展所取得的成果。你所说的在跟时间进行赛跑这句话确切地描绘了当下的那种紧迫情形。

比特币价格依旧于低位作震荡态势, 交易者正处于等待下一个具备可能性的冲击的状态。这场每日消耗 1 万美元算力的审计, 也许仅仅只是更大范围安全排查的起始阶段。比特币生态的安全问题已然抵达了一个临界点。

假设身处AI时代, 你觉得普通群众该凭何种方式去守护自身的加密资产? 欢迎于评论区域去分享你的见解, 要是你认为这篇文稿具备协助作用, 请点下赞来接着传递给更多友人的。

© 版权声明

相关文章