你盯着写在皱巴巴纸上的十二个单词。当你将它们输入新的钱包界面时,心跳开始加速。每个字符都是连接你的储蓄与金钱永远消失的虚空之间的一座微小桥梁。这种焦虑是成为你自己银行的代价。你信任数学,因为数学应该是完美的。你相信代码是一个玻璃银行金库,每个人都能看到钱,但只有你有钥匙。这种信念是你持有的每一聪(satoshi)的基石。这是一种安静的信心,相信软件会严格执行其声明的功能,每一次都万无一失。
除了这种个人压力之外,管理这些资产的代码内部正在发生更大的系统性转变。一个自称为“比特币红队”(Bitcoin Red Team)的志愿者组织最近将人工智能代理指向了 390 个不同的比特币项目。在短短 30 小时内,这些数字审计员发现了 4,962 项安全发现。这次大规模审计揭示了全球最大加密货币表面下支离破碎且往往脆弱的生态系统。虽然我们经常把比特币的价格当作全球金融健康的晴雨表,但我们很少讨论我们用来消费和储存比特币的工具的结构完整性。这份报告为任何假设去中心化等同于刀枪不入的人敲响了警钟。
由于所涉及的工具,这次审计的规模是前所未有的。该行动在运行的前两天就记录了 85 个关键级别和 635 个高严重级别的漏洞。匿名开发者 calle(Cashu 协议的创建者)报告称,团队提交发现的速度达到了每小时 166 个。这种规模之所以成为可能,是因为人类贡献者在辅助 AI 代理。这些代理从不睡觉,也不会厌倦阅读成千上万行的加密脚本。它们寻找人类肉眼在标准审查过程中可能会错过的模式。团队发现,让不同的人使用自己偏好的 AI 提示词(prompting)方法是最有效的策略。这种方法的多样性比单一、中心化的方法能发现更广泛的漏洞。
奇怪的是,91% 的发现是通过自动化扫描获得的。这表明在金融软件中寻找漏洞的门槛已显著降低。过去,安全审计是一个缓慢、昂贵的过程,涉及高薪专家。现在,一个拥有强大语言模型的志愿者可以同时探测数百个代码库。这种转变对行业来说是一把双刃剑。虽然它允许开发人员更快地发现并修复漏洞,但也意味着恶意行为者可以使用同样的高速发现工具。比特币红队的速度表明,通过隐晦实现安全的时代已经结束。任何拥有公开代码的项目现在都处于永不眨眼的显微镜下。
报告中最令人不安的方面是严重漏洞的所在地。隐私和混币(coinjoin)项目的高严重或关键发现占比最高,达到 24%。这些是人们用来掩盖交易历史并在公共账本上恢复匿名性的工具。如果你使用隐私工具,通常是为了保护自己免受系统性监控或针对性盗窃。矛盾的是,这些工具本身似乎在结构上最不牢固。当隐私工具出现关键缺陷时,它不仅会危及你的金钱,还会因为可能向公众泄露你的身份或整个财务历史而危及你的安全。
互换(Swaps)和交易所紧随其后,其 21% 的发现为高严重或关键级别。这些平台是加密世界的交汇点,用户在这里进行资产兑换。它们是需要复杂逻辑才能运行的高流量区域。用日常术语来说,这些是比特币生态系统的数字出纳窗口。如果出纳窗口有裂缝,每个经过它的客户都处于危险之中。加密库和 SDK 产生了最大的原始发现量,共计 1,101 条。虽然其中只有 10% 是高严重级别的,但这些库是数百个其他应用程序的基石。基础库中的一个小漏洞最终可能会淹没整座房子。
海量的报告为构建这些工具的人员带来了新的摩擦。到目前为止,只有 5% 的被审查项目已向上游披露了其发现。这意味着有大量的潜在安全修复程序正等待人工验证。比特币红队承认,他们的工作增加了维护者的压力,而维护者本身通常也是志愿者。验证漏洞的过程即使有 AI 的帮助,仍然需要人类确认威胁是否真实。这是行为经济学的人为因素与区块链的冷逻辑相遇的地方。即使拥有完美的工具,我们也会受到管理系统人员的时间和精力的限制。
从历史上看,安全是研究人员和开发人员之间缓慢的对话。而这一新现实更像是一根消防水带。报告认为,由于现在使用 AI 进行验证几乎是免费的,因此发现结果应该快速发布。任何运行相同工具的人最终都会发现相同的漏洞。这在试图保护网络的人和可能想要利用网络的人之间造成了军备竞赛。对于普通用户来说,这意味着你口袋里的软件可能会在更长时间内存在已知但未修复的漏洞,因为开发人员正在努力应对自动涌入的报告。
自动化代码审查的危险并非理论上的。这次行动落地时,社区正回想起 2021 年 3 月的 Coldcard 钱包故障。在那次事件中,固件版本从软件备用方案而非设备的硬件随机数生成器中获取钱包种子。这个错误导致私钥可以被猜出,并导致用户损失约 1.3 亿美元。Coinkite 后来指出,很可能有人利用 AI 审查了之前版本的固件以寻找缺陷。这一事件是一个具体的例子,说明了一个小的编码疏忽如何导致购买力的巨大损失。它表明,即使是硬件钱包,其安全性也取决于它所运行的软件。
这一趋势突显了现代金融中普遍存在的风险。当我们从传统银行转向去中心化协议时,我们是用一套风险换取另一套风险。在传统银行中,你的风险是机构性的。你信任银行有偿付能力,信任政府为你的存款提供保险。在加密世界中,你的风险是技术性的。你信任代码编写正确,且没有人发现后门。比特币红队的报告证明后门确实存在,而且比我们之前想象的更容易找到。区块链的透明度是其最大的优势,但它也是任何寻求造成伤害的人的地图。
放大来看,这次审计是一个行业成熟的征兆。志愿者主动扫描生态系统这一事实是韧性的体现。然而,它也提醒我们,加密货币的“西部荒野”时代尚未结束,只是变得更加高科技了。在个人层面上,这应该改变你与数字资产互动的方式。如果你将所有储蓄都放在一个热钱包或一个新的隐私协议中,你就是在赌那个特定代码的完美性。数据表明,这是一个冒险的赌注。不仅要分散你的资产,还要分散你持有资产的工具,这是减轻这种系统性风险的务实方法。
归根结底,这是关于信任的演变。我们正在从信任穿西装的人转向信任代码行。但代码仍然是人类的产物,而人类是会犯错的。AI 代理只是一面镜子,以高速将我们自己的错误反射给我们。因此,安全的责任比以往任何时候都更加分散。你必须成为自己财务的首席安全官。这需要一种旧银行系统从未要求过的觉察力。你必须问自己,如果一个工具还没有经过实战测试,你是否真的需要最新的隐私功能或最快的互换工具。
从实际角度来看,比特币红队通过暴露这些缺陷为生态系统做出了贡献。但修复它们的工作才刚刚开始。在 4,962 项发现中的大部分得到解决之前,数字金库的安全程度仍低于表面看起来的样子。我们不应将加密钱包视为成品,而应将其视为金融工程中持续进行的实验。这种视角有助于我们避免陷入自满的陷阱。安全不是你到达的终点,而是一个持续观察和调整的过程。
来源:
Calle 发布的 Bitcoin Red Team Situation Report #1。
Cashu 协议文档和项目历史。
Coinkite 关于 2021 年 3 月 Coldcard 固件事件的事后分析。
CoinJoin 和隐私协议的安全分析 (2024-2026)。


