比特币开源神话破防:Coldcard冷钱包漏洞牵出AI时代加密安全危机
本文披露比特币生态知名冷钱包Coldcard存在五年未发现的固件漏洞,据原文披露超1816枚比特币(价值超1.16亿美元)被盗,AI扫描打破“开源即安全”信条,提示加密虚拟货币领域存巨大安全风险,虚拟货币属非法金融需警惕。
在加密货币领域,“开源即安全”是流传了二十年的行业信条,从比特币到各类底层基础设施,整个生态都建立在“代码公开=所有人盯梢=漏洞早发现”的逻辑之上。但就是这个被无数人奉为圭臬的信仰,被一个上线才两周的AI模型,用27.5个小时彻底击碎。
一切要从被圈内奉为“最硬核冷钱包”的Coldcard曝出的漏洞说起。据原文披露,2026年7月底,Coldcard被发现一个已经存在整整五年的固件漏洞:2021年3月的一次更新中,开发人员误将本该由硬件真随机数生成器执行的熵生成过程,重定向到了熵值严重不足的软件伪随机数生成器。简单来说,原本本该用完全不可预测的方式生成的钱包私钥,变成了看起来随机实则有规律可寻的内容,特定批次设备的私钥有效搜索空间被压缩到大约40位,普通带GPU的个人电脑离线穷举,几天就能试完所有组合,相当于给装了顶级密码锁的保险箱,留了一个只有五位密码的后门。
这个足以掏空用户身家的漏洞,在公开代码里安安静静躺了五年,从头到尾没人发现。漏洞公开后,至少15组独立攻击者同时开始扫荡受影响的钱包,截至8月中旬,已经确认被盗的比特币超过1816枚,价值超过1.16亿美元。Coldcard开发商第一时间发布公告要求用户尽快转币,但不少钱包早已经被洗劫一空。
漏洞曝光后,AnchorWatch CEO Rob Hamilton和比特币开发者Calle迅速组建了一支16人的“比特币红队”,计划抢在黑客之前,用AI扫描找出比特币开源生态里所有隐藏的漏洞。这个简单粗暴的尝试,结果让整个行业陷入沉默:AI启动后仅仅27.5小时,就扫描了390个比特币开源项目,提交了4962项安全发现,其中包含85个严重漏洞、635个高危漏洞,换算下来平均每人每小时就能定位一个关键漏洞。
放在过去,一个资深安全审计员花一个月啃完一个项目,都不一定能穷尽所有问题,如今AI扫线索加人工核验,一个小时就能锁定一个致命漏洞,这已经不是简单的效率提升,而是降维打击。更让人惊心的是漏洞的分布数据:隐私工具项目的严重漏洞占比达到24%,矿池项目占21.7%,基础设施与工具占21.5%,Swap及交易所占20.9%,哪怕是一直被认为最安全的冷钱包固件,严重漏洞占比也达到9.6%,这个比例放在金融基础设施领域,已经是足以引发灾难的水平。而真正的重灾区是整个生态的地基——加密库,审查的128个加密库项目中,一共发现1385个安全问题,占总问题数的四分之一以上,加密库是生成密钥、做签名的核心底层,地基全是裂缝,上层建筑再华丽也没有意义。Calle将这次审计形容为“数十年积累的开源代码与上线两周的Kimi K3正面碰撞”,他那句“到处都坏了,比特币在燃烧”,让整个行业后背发凉。
“开源即安全”这个二十年的信条,为什么会这么轻易被AI撕碎?过去开源社区的逻辑看起来无懈可击:代码公开,所有人都能看,所以漏洞一定会被早发现。但事实是,根本没有人做过系统性、大规模的全生态审计。不是大家不重视安全,而是人工审计成本太高、速度太慢、过程太痛苦,一个项目审计下来就要花费几万到几十万美元,耗时几个月,很少有机构愿意承担这个成本,也没有足够多的专业人力完成这项工作。“所有人都在看”最终变成了一句漂亮的空话,代码是公开的,但能排查漏洞的专业眼睛永远是稀缺的。AI的到来直接打破了这个僵局,不到一天半的时间,就干完了人类十几年没干完的活。这不是开源本身不安全,而是大家一直以为有人守门,实际上门一直敞开着,从来没有人认真往里面看,AI只是往里面看了一眼,就发现门后面全是洞。

这件事最讽刺的地方,莫过于防御者反而被限制工具的荒诞现状。红队扫描漏洞用到了多个前沿大模型,原本计划优先使用OpenAI和Anthropic的模型,结果完成了全部身份验证、持合法身份扫描公开代码库的研究员,不到20分钟就被封了账号。一边是15组匿名攻击者拿着AI随便扫漏洞、偷走上亿美元资产,没人管也没人封;另一边是16个实名认证的安全研究员,想着帮整个行业排雷,刚动手就被AI平台封了号。这种反差就像小区着火,你打电话叫消防车,消防队说“根据安全规定,不能给你水枪,因为你可能会拿水枪滋邻居”,而旁边的纵火犯扛着高压水炮到处破坏,消防队却视而不见。攻击者可以不受限制使用任何AI工具,防御者连和攻击者同等水平的工具都拿不到,这就是行业公开信“Defenders Need the Frontier”背后的无奈。
随后,超过40家加密货币公司在Bitcoin Policy Institute的协调下,联名将诉求公开,签署名单几乎囊括了比特币生态所有头部机构,从Coinbase、Block这样的头部交易所,到BitGo、Trezor这样的基础设施服务商,全行业几乎都站出来发声。他们的诉求其实非常克制:并不要求公开所有模型,只要求建立可信访问计划,给经过审查的安全研究人员提供受控的模型访问权限、计算资源和私有审计空间。说白了就是“我们不想搞破坏,只是想在坏人利用漏洞之前把洞补上,给我们一把工具行不行”。但这个诉求至今没有得到解决,而风险已经开始发酵:去中心化交易所Boltz直接宣布暂停比特币兑换服务,原因就是AI找漏洞的速度,已经远远超过了团队修补漏洞的速度,只能先关门保命。当发现漏洞的速度远超修复速度,这个缺口本身就是最大的安全风险,如果防御者始终拿不到和攻击者同等的AI工具,这个缺口只会越来越大。
这次事件和以往任何一次加密资产被盗都不一样,这不是某个项目方跑路,不是某个合约写错一行代码,也不是跨链桥被黑后社区还能兜底,这次是整个加密生态的底层逻辑被推翻。“开源即安全”彻底死了,它不是被理论证伪,是被AI用27.5小时活活扫死的。比特币只是第一个被AI大规模审计“掀桌子”的生态,接下来以太坊、Solana、DeFi、跨链桥,所有的开源生态都会经历这一轮“AI裸奔式审计”,已经布局AI审计的项目和还没启动的项目之间的差距,会越来越大,这个差距根本不是多招两个审计员就能追上的。
目前红队已经写出了171599行代码的测试框架,计划开源给整个行业,但Calle说过一句比所有数据都更扎心的话:“最困难的部分不是找到Bug,是把它们送到对的人手里。”AI已经能低成本快速找到漏洞,但推送漏洞、推动修复、协调全生态响应的“最后一公里”,现在全靠一群理想主义者硬扛。工具不平等、修复速度跟不上发现速度、漏洞从潜在风险变成攻击者手里的武器,这才是AI时代安全领域最大的危机。
这件事给所有投资者的警示非常明确:别把身家锁在一个你没亲自验证过的设备里,别相信任何“绝对安全”的承诺,别以为“开源”两个字就能替你挡子弹。连比特币生态最硬核的冷钱包都能藏一个五年没人发现的后门级漏洞,AI用不到一天半就能证明整个生态“到处都坏了”,你手里的加密资产钱包,真的有人好好检查过吗?
【免责声明】 本文内容仅为个人观点分享,不构成任何投资建议。 虚拟货币相关业务活动属于非法金融活动,参与即风险自担。