Kimi K3 AI 审计比特币代码漏洞
TECH

Kimi K3 AI 审计比特币代码漏洞

30+
Signals

战略概览

  • 01.
    截至2026年8月8日,志愿者组成的比特币红队(Bitcoin Red Team)借助AI辅助审计,已扫描501个开源比特币项目,记录7958项发现,其中1280项被评定为高危或严重级别,整个过程由约16名贡献者累计投入超过100小时完成。
  • 02.
    此次行动的起因是Coinkite Coldcard硬件钱包遭遇灾难性攻击:一个存在五年的固件漏洞导致随机密钥生成可预测,攻击者自2026年7月30日左右起,从超过5200个地址中盗取了超过1.16亿美元的资金。
  • 03.
    此次审计的主要工具是来自中国月之暗面(Moonshot AI)的开源权重模型Kimi K3,辅以OpenAI的GPT Sol、Anthropic的Claude Fable和Opus,以及智谱/Z.ai的GLM 5.2,计算资源由非营利组织OpenSats出资超过4万美元支付,而非任何企业赞助。
  • 04.
    首席研究员Rob Hamilton表示,尽管此前已完成KYC和入职审批,OpenAI仍在项目中途限制了他对“trust cyber”项目及Daybreak Blue网络安全模型的访问权限,迫使红队转而依赖中国开源权重模型进行关键安全审查。

深度分析

为何一位美国安全研究员重回中国AI

Hamilton表示,尽管已完成KYC和入职审批,OpenAI仍在项目中途限制了他对“trust cyber”项目和Daybreak Blue网络安全模型的访问 [2]。这一封锁迫使比特币红队重新依赖中国月之暗面(Moonshot AI)的开源权重模型Kimi K3作为审计主力 [1]。Hamilton并未掩饰自己的矛盾情绪:“作为一个爱国的美国人,我必须这么做简直让我心如刀割,但我将再次使用中国开源模型来开展我的研究,”他说 [1]。Bull Bitcoin创始人Francis Pouliot则更为直白,在中国模型审查并协助修补了一个美国模型拒绝触碰的漏洞后表示:“我从未见过OpenAI如此软弱。它现在软弱得令人难以置信” [1]。Galaxy的Alex Thorn从战略角度阐述了问题的严重性:“美国人不应被迫依赖中国AI来保护自己、项目、公司或客户免受网络攻击” [1]。一位比特币核心贡献者更直白地总结了这种对比:美国模型犹豫退缩,而中国模型则直接列出了78个严重漏洞 [1]

数据说话:志愿者团队超越专业审计

当将此次行动的三个公开检查点并列对比时,其规模之大便一目了然。在首个27.5小时的冲刺后,志愿者已扫描390个开源比特币项目,记录4962项发现,其中包括85项严重漏洞和635项高危漏洞 [3]。55小时检查点时,项目数增至425个,总发现数达6700项,其中1029项(15.4%)被评定为高危或严重 [4]。到8月8日,在约16名全球分布的贡献者累计投入超过100小时后 [3],扫描项目达501个,总发现数达7958项,其中1280项为高危或严重级别 [1]。团队为此花费了超过4万美元的AI算力成本,高峰期日均消耗约1万美元 [3]。团队联合负责人、开发者Calle形容其速度约为每人每小时发现一个关键漏洞 [3]

质疑声:近8000项发现中有多少是真实漏洞?

并非所有人都将原始发现数量视为无条件的安全胜利。在首次冲刺中,仅有约21.4%的标记问题被独立复现或确认为真实漏洞 [3],而后续两个检查点均未公布更新的复现率。批评者JW Weatherman认为,该活动可能无法妥善处理AI标记产生的海量输出 [4]。有关基础安全规范的数据也加剧了这种担忧:仅19.5%的被扫描项目拥有SECURITY.md文件,仅13.1%列出了公开的安全联系邮箱 [4],而当部分报告发布时,仅有19个被扫描项目完成了上游披露 [3]。Hamilton本人也指出,未来真正的瓶颈在于运营、披露交接和分类处理,而非发现环节 [3]

导火索:一个五年前的漏洞与1.16亿美元损失

此次审计并非抽象的学术练习。Coinkite的Coldcard硬件钱包自2021年3月发布的4.0.0版本起,便存在一个导致随机密钥生成可预测的固件漏洞 [5]。自2026年7月30日左右起,攻击者利用该漏洞盗取资金,最终从超过5200个地址中窃取了超过1.16亿美元(约1816 BTC),部分密钥的有效强度从128位降至低至40位 [5]。《福布斯》以“我一切都做对了”为题报道了该事件 [6]。正是这场灾难促使志愿者比特币开发者发起大规模AI辅助审计,以覆盖更广泛的开源生态 [5]

下一步:重写比特币安全关键代码

除了引人注目的发现数量,此次审计正在重塑部分比特币开发者对构建工具的思考方式。Calle公开主张,鉴于发现的内存安全和密码库漏洞规模之大,比特币项目应停止使用C语言编写安全关键代码 [1]。Hamilton则将此次努力与比特币的创立理念联系起来,表示“没有自主托管就没有比特币。这一点不容谈判” [3]。当前审计范围排除了比特币核心(Bitcoin Core)本身,重点集中在钱包、密码库及周边基础设施 [3],未解的问题是:生态系统能否快速建立持久的披露和修复流程,以跟上廉价AI审查如今生成新发现的速度。

历史背景

导致密钥生成可预测的底层固件漏洞(始于4.0.0版本)被引入,并在大约五年内未被发现。
攻击者开始系统性地利用随机数生成/密钥生成漏洞从Coldcard钱包中盗取比特币,最终从超过5200个地址中窃取了超过1.16亿美元(约1816 BTC)。
活动早期的中期检查点更新,约扫描了150个代码仓库。
在超过100小时后,团队报告扫描了501个项目,共发现7958项问题,其中1280项为高危或严重级别。
Hamilton公开披露,尽管已完成KYC/入职,OpenAI的信任网络安全项目仍在项目中途封锁了他的访问权限,促使团队转向中国开源权重模型。

关键关系图

关键玩家
主题

Kimi K3 AI 审计比特币代码漏洞

RO

Rob Hamilton

AnchorWatch CEO/co-founder and leader of the Bitcoin Red Team; personally spent over $10,000 scanning 100+ Bitcoin ecosystem libraries with Kimi K3 before scaling into the wider volunteer effort.

CA

Calle

Pseudonymous Bitcoin developer and co-lead of the Red Team; wrote multiple audit harnesses and coordinated the review wave across core Bitcoin ecosystem projects.

MO

Moonshot AI

Chinese AI lab behind Kimi K3, the open-weight model that became the audit's primary workhorse after US frontier model access was restricted, receiving the majority of the compute spend.

OP

OpenSats

501(c)(3) nonprofit that funded the initiative's AI compute costs, with no corporate sponsor or venture capital involved.

OP

OpenAI

Restricted Rob Hamilton's access to its 'trust cyber' program and Daybreak Blue cyber model mid-project despite prior KYC/onboarding approval, pushing the team toward Chinese open-weight models.

CO

Coinkite (Coldcard)

Maker of the Coldcard hardware wallet whose five-year-old firmware key-generation flaw (since v4.0.0, March 2021) triggered the audit initiative after over $116 million in bitcoin was stolen from 5,200+ addresses.

事实来源

6 条引用
  1. [1] Chinese AI Beats Restricted OpenAI and Anthropic Cybersecurity Models, Bitcoin Industry Warns
  2. [2] OpenAI Blocks Bitcoin Security Researcher
  3. [3] Bitcoin Red Team AI Audit: 85 Critical Findings, 390 Repos
  4. [4] Bitcoin's AI Security Sprint Found 6,700 Issues in 55 Hours - But No One Knows How Many Are Real
  5. [5] The Largest Hardware Wallet Exploit of 2026: Inside the $116 Million Coldcard Hack
  6. [6] 'I Did Everything Right': AI Warning After $116 Million Bitcoin Hack

来源文章

Top 1

THE SIGNAL.

Analysts

在被OpenAI的网络安全项目封锁后,表达了转向中国开源权重模型的无奈与必要性。

Rob Hamilton
AnchorWatch首席执行官/联合创始人;比特币红队负责人

报告了AI辅助审查的极高效率,并主张基于AI的验证如今已足够廉价,足以重塑安全关键代码的编写方式。

Calle
匿名开源比特币开发者,红队联合负责人

批评OpenAI的限制性政策,对比中国模型不仅发现了窃取资金的漏洞,还协助修补,而美国模型却拒绝审查。

Francis Pouliot
Bull Bitcoin创始人

警告美国安全工作依赖中国AI模型进行网络防御所面临的战略风险。

Alex Thorn
Galaxy

对比了美国前沿模型的谨慎与拒绝行为,与中国开源模型直接输出漏洞的差异。

PortlandHODL
比特币核心贡献者
The Crowd

HUGE: China's Kimi AI just scanned nearly ALL of Bitcoin's open-source code, flagging almost 8,000 flaws. The Bitcoin Red Team has now covered 501 projects, finding 1,280 critical or high-severity issues, with maintainers validating and patching flaws. The team leaned on Kimi [text truncated by X's "Show more"]

@@coinbureau904

JUST IN: Team formed after Coldcard's $130 MILLION exploit finds 4,962 flaws across 390 Bitcoin projects using AI. The Bitcoin Red Team used Kimi K3, GPT Sol, and Opus to scan wallets, libraries, and infrastructure in under 30 hours, averaging "1 critical exploit per hour."

@@coinbureau1657

JUST IN: Researchers uncovered numerous critical vulnerabilities across Bitcoin open-source projects with the help of Kimi K3 AI.

@@CryptooIndia16

Why were Coldcard hackers so stupid?

@u/ineedanamegenerator406
Broadcast
Meet the Red Team: How Open-Source AI Is Rewriting Security

Meet the Red Team: How Open-Source AI Is Rewriting Security

AI Has Changed Bitcoin Security Forever

AI Has Changed Bitcoin Security Forever

Kimi K3 ve Bitcoin Cüzdanlarına Yapılan AI Saldırısı

Kimi K3 ve Bitcoin Cüzdanlarına Yapılan AI Saldırısı