#BTC 安全风险#比特币L2攻击风险
AI 扫荡比特币 L2:1.14 亿美元被盗背后的复杂性悖论
WooFun2026-09-08 21:44
核心要点
近期比特币二层网络频遭AI辅助攻击,Coldcard、Liquid等相继失守。专家格雷戈里指出,L2代码复杂度激增与AI低成本审计能力结合,正重塑金融软件安全格局。
据 Woofun AI 消息,比特币第二层扩展方案因代码复杂性激增,正成为人工智能攻击的新焦点。尽管主网设计极简,但为提升功能而引入的智能合约与链下扩展层,反而引入了更多潜在脆弱性,使得基础设施面临前所未有的安全挑战。
近期一系列巨额损失事件凸显了这一风险。Coldcard 钱包遭遇约 1.14 亿美元比特币被盗;Core Lightning 开发者在 AI 生成报告揭示真实漏洞后发出紧急警告。更引人注目的是,白帽黑客利用 Blockstream 的 Liquid 网络漏洞抽走约 4,000 枚比特币(价值 3.17 亿美元),修复漏洞后归还了 3,400 枚比特币。这些事件表明,随着比特币生态向复杂化演进,攻击面正在显著扩大。
Woofun AI 整理数据显示,AI 在漏洞扫描中的效率已呈指数级增长。8 月,由 16 名比特币开发者组成的团队利用 AI 模型对 390 个比特币项目进行扫描,共发现近 5,000 处问题,其中 85 处被初步评定为严重级别。
这一数据证实,人工智能能够以极低成本发现人类难以察觉的深层漏洞,彻底改变了传统的安全审计模式。
格雷戈里在 Telegram 上警告,AI 从根本上改变了旧有金融软件的安全状况。这位曾就职于美林和摩根大通、后创立 CommerceBlock 并担任首席执行官的专家,还参与了 MainStay 协议及 Mercury Wallet 和 Mercury Layer 状态链的开发。他指出,若 AI 能唤醒 2006 年代码中的漏洞,也能读取 GitHub 上未修改的 Mercury Layer 开源代码。随着代码读取成本降至零,涉及密钥删除、客户端转账验证、备份交易及锁定时间机制的旧代码风险将被重新激活,这标志着金融软件安全进入了一个零成本审计的新纪元。
评论