比特币安全倡议的AI辅助代码审查
一个志愿者比特币安全倡议在其首个29.8小时的AI辅助代码审查中,识别出390个比特币相关项目中的4962个潜在安全问题,其中720个被分类为高或关键严重性。比特币开发者Calle表示,比特币红队在Coldcard钱包遭受攻击后,启动了一项协调的安全审查,涵盖比特币库、钱包、基础设施软件及其他开源项目。
当前安全形势的严峻性
Calle在X平台上表示,该团队“每人每小时平均发现1个关键漏洞”,并在过去12小时内已向多个项目报告了关键漏洞。他还形容当前的安全形势“极其严峻”。
“每人每小时平均发现1个关键漏洞。” – Calle
此次活动发生在攻击者利用Coldcard硬件钱包固件中的漏洞进行攻击不到一周的时间,这一事件促使开发者和研究人员加紧对比特币软件的审查。根据Calle分享的数据,该倡议已在390个代码库中完成了自动和手动审查,识别出4962个潜在问题,其中720个被分类为高或关键严重性。
审查活动的成果与验证
团队补充说,报告的问题中有21.4%已经被复现,表明部分最初由AI生成的发现已被独立验证。此次审查活动并不集中于单一应用,而是涵盖了加密库、钱包软件、基础设施组件及其他构成比特币生态系统的项目。
Calle表示,这项工作依赖于为此特别开发的多个测试工具。他还透露,该活动每天的计算成本约为1万美元,由OpenSats承担。根据他的帖子,Kimi Moonshot提供了AI账户和其Kimi K3模型的访问权限,以支持审查工作。该团队还呼吁社区成员贡献计算账户或数字代币,以维持该倡议。
Coldcard漏洞的影响
此次审查工作是在近年来影响比特币用户的最大已知钱包安全事件之一之后进行的。根据crypto.news的报道,Galaxy Research确认攻击者从约7300个地址中盗取了1596 BTC,涉及三次确认的攻击波,同时还识别出与同一Coldcard种子生成漏洞相关的14起较小事件。该研究公司还单独识别出一波可疑的第四次协调攻击,可能使总损失增加到约2055 BTC。
Galaxy早期的区块链分析估计,第四波攻击涉及448.7 BTC,从709个可能的受害者地址转移,尽管该公司警告称,仅凭区块链分析无法确切识别每个受害者或证明是否由单一操作者实施每次盗窃。调查人员还发现,约90%的被盗比特币仍未转移。
Coldcard漏洞的技术细节
根据Coinkite的说法,Coldcard漏洞源于2021年3月引入的一次固件更改,当时集成了新的加密库。受影响的固件版本在生成钱包种子时依赖于MicroPython提供的确定性伪随机生成器,而不是使用预期的硬件随机数生成器。Block的比特币工程和安全团队在审查固件后独立得出了相同的结论。
Coinkite估计,受影响的Mk2和Mk3设备生成的有效熵约为40位,而受影响的Mk4、Mk5和Coldcard Q设备生成的熵约为72位,而不是预期的128位。此后,所有受影响产品的紧急固件更新已发布。该公司还警告称,安装修补固件并不能保护使用受影响版本创建的钱包。用户必须在更新设备上生成全新的种子短语,并将其比特币转移到基于这些新种子的地址上。
未来的审查与社区参与
使用至少50次私有骰子投掷生成的钱包不被视为仅因特定随机数生成问题而易受攻击,尽管Coinkite仍建议迁移。尽管Coldcard调查仍在进行中,比特币红队表示在审查进展中继续向受影响的软件项目提交新识别的漏洞。根据Calle的说法,过去12小时内,几个关键问题已私下向项目维护者披露,而不是公开发布。
该团队尚未确定受影响的项目,开发者正在进行修复。该志愿者活动结合了AI生成的发现与人工审查,然后报告问题,团队表示,复现报告的漏洞仍然是其验证过程的一部分。在迄今识别的近5000个潜在发现中,已有五分之一以上被复现,审查工作仍在继续,覆盖更多比特币代码库。