三十多家比特币和加密货币公司向领先的人工智能实验室发出呼吁,要求它们为开源开发者提供用于网络安全的最强大模型的早期访问权限。这封公开信由比特币政策研究所组织发起。签署方包括Coinbase、Block、BitGo、Blockstream、Anchorage Digital、ARK Invest、Bitwise、Foundry、Casa、Exodus,以及Brink、Chaincode和Btrust基金会。
信函作者指出,Bitcoin Core等关键金融基础设施的开发者所使用的AI工具,其能力可能弱于潜在攻击者所使用的工具。他们表示,旨在阻止恶意代码创建的公共模型的安全限制,有时也会妨碍合法的漏洞搜索。
与此同时,新的网络攻击能力正通过开源权重模型、对企业系统的窃取访问权限以及专门的工具进行传播。
“前沿人工智能正在改变安全研究和网络攻防的经济格局,”信函中写道。
签署方认为,获得前沿模型的早期访问权将有助于更快地发现和修复保护数万亿美元数字资产的软件中的漏洞。
他们强调,比特币网络自身保障着超过1万亿美元的资产安全,而相关基础设施中的漏洞可能会使用户资金面临风险。
加密货币公司具体请求什么
签署方呼吁人工智能实验室建立可信访问的长期计划,该计划应包含:
- 对具有网络能力的最强大模型的早期访问权限;
- 用于长期审计的充足计算资源;
- 用于分析私有代码的安全环境;
- 允许小型团队、非营利组织和独立开发者的参与;
- 与人工智能实验室安全团队的直接沟通渠道。
最近的攻击事件已经证明了这种访问的紧迫性。签署了该信的BTCPay Server曾披露过一个关键漏洞,攻击者利用该漏洞对商家的Lightning网络节点发起攻击。该漏洞是由比特币红队发现的,该团队本月已开始使用AI模型对比特币代码库进行审计,并已向数百个项目提交了数千份关于潜在问题的报告。
对Coldcard的攻击规模也表明,加密基础设施中的错误后果可能有多严重。
根据SlowMist的数据,攻击者窃取了至少1719枚$BTC,价值约1.11亿美元,这些资金与超过5200个地址相关联。
研究人员重现了攻击链并确认,由于配置错误,STM32硬件随机数生成器被禁用,导致系统使用了可预测的软件生成器Yasmarang。这大大降低了熵值水平,使得攻击者能够枚举可能的值、恢复种子短语并清空存在漏洞的钱包。
关键漏洞已导致数千万美元的损失
在2026年一系列针对加密货币基础设施的攻击背景下,获取前沿AI工具访问权的问题显得尤为突出。
具体来说,7月份,DeFi协议Ostium因价格预言机更新机制中的漏洞损失了约2400万美元,Arbitrum网络上的AFX也损失了超过2400万美元。在这两起事件中,攻击者利用的都是协议逻辑或价格机制的缺陷,而非区块链基础设施本身的漏洞。
类似的情况也发生在对Summer.fi的攻击中,黑客通过一笔6540万美元的闪电贷操纵协议记账逻辑,盗取了约600万美元。Bonzo Lend的用户因价格预言机Supra的验证错误损失了约905万美元。
正是此类漏洞,可能是前沿AI模型能够加强加密基础设施防护的一个方向:它们可以分析庞大的代码库,寻找非典型的利用场景,并帮助开发者在攻击者利用之前发现问题。
end-content






