AI 挖出公链亿元漏洞,V12 获千万融资重塑安全

核心要点

安全 AI 代理 V12 完成 1000 万美元融资,曾自主发现公链漏洞获 250 万赏金。其团队源自 Zellic,主张开放攻防能力,挑战传统赏金制度,预示 AI 将重塑网络安全格局。

据 Woofun AI 消息,安全 AI 代理 V12 宣布完成 1000 万美元种子轮融资,此前其自主发现一条主流公链漏洞,涉及超 1 亿美元资金风险并获 250 万美元赏金。

这笔资金由加密风险投资机构 Electric Capital 领投,参投方阵容涵盖链上侦探 ZachXBT、白帽安全研究员 samczsun、Cognition 联合创始人 Walden Yan,以及来自 Anchorage Digital、Avalanche、OpenAI、Jupiter、Mysten Labs 等机构的三十余位个人投资者。团队背景深厚,渊源可追溯至 CTF 战队 perfect blue,该战队曾于 2020 年、2021 年独立登顶 CTFtime 年度积分榜,2023 年以合并战队 Blue Water 身份再度夺冠。在 DEF CON CTF 这一最高规格单项赛事中,Blue Water 亦于 2025 年闯入总决赛并斩获亚军。

V12 核心成员 Luna TongZellic 联合创始人兼 CEO)与 Jasraj BediJazzy,联合创始人兼 CTO)此前创立了专注于智能合约审计的 Zellic,累计完成超 1500 次安全审计,服务 500 余家高风险客户。V12 于 2025 年 9 月以 Zellic 内部工具身份亮相,域名挂靠 v12.zellic.io;2026 年 3 月,新主体 Zellic AI Inc. 申请商标并迁移至独立域名 v12.sh。团队战绩包括三个 Linux 提权 0day(FragnesiaPintheftDirtyDecrypt)、QEMU 虚拟机逃逸漏洞,以及 RedisPostgreSQL 之间双向利用的远程代码执行漏洞,还涉及 MariaDBAnyDesk

Woofun AI 整理数据显示,2026 上半年加密行业黑客损失达 9.72 亿至 11 亿美元(TRM Labs 统计 207 起约 9.72 亿美元,Blockaid 统计 212 起超 11 亿美元)。V12 指出 Solana 客户端 Firedancer 含 72.2 万行 C 代码,Geth 与 Prysm 合计约 110 万行 Go 代码,复杂度不逊于 Postgres。产品方面,V12 提供 Web 应用与命令行工具,新用户获 200 美元免费额度,有效期 7 天,功能模块包括 Runs、Findings、Artifacts 与 Autopilot,按使用量计费,暂无代币计划。

在伦理层面,V12 主张开放攻防能力,认为"受控准入"本质是公关姿态,阻碍普通开发者获取能力。团队以自身发现的 Linux 提权 0day 为例,指出补丁在合并前已随提交记录外泄。V12 认为赏金制度正走向失效,援引 curl 维护者 Daniel Stenberg 于 2026 年 1 月 21 日宣布终止运行六年、累计支付 8.6 万美元的赏金计划,原因是 AI 生成的低质量报告淹没审核团队,导致成本模型被反向利用。

尽管目标宏大,V12 承认证明系统"无漏洞"在数学上等价于图灵于 1936 年提出的"停机问题",无法彻底解决。团队提及 2024 年潜入 OpenSSH 依赖链的 XZ Utils 事件,视为供应链攻击从加密行业蔓延至基础软件的例证。资本也在押注 AI 安全:Beacon Security 完成 1300 万美元种子轮,Onyx Security 完成 1.13 亿美元 B 轮,虽赛道不同,但共同印证 AI 重塑安全行业的趋势。

AI 正在瓦解建立在"攻击者稀缺"前提上的传统安全体系。当漏洞发现成本被大幅拉低,依赖白帽提交与厂商自愿协调的机制将逐步失效。这是继智能合约审计自动化之后,网络安全领域又一次范式转移,留给项目方调整策略的时间窗口或许比预期更短。

参与投票

AI 代理会重塑区块链安全吗?

0 人已投票

评论

回复 @用户
0/800

暂无评论

消息提醒

登录后查看消息
查看全部消息管理订阅