
简介
比特币区块链达到 961,632 高度,BIP-110 软分叉提案启动但缺乏社区支持,开发者警告可能出现交易重放攻击风险。与此同时,AI 红队工具在比特币生态系统中一天内发现近 5000 个安全漏洞,凸显比特币安全状况的严峻性和技术升级的复杂性。
BIP-110 分叉启动引发技术争议
比特币区块链在北京时间 8 月 7 日达到 961,632 区块高度,标志着备受争议的 BIP-110 软分叉提案正式进入强制信号阶段。这一提案旨在暂时限制非金融数据嵌入比特币网络,但其启动过程引发了社区广泛关注和担忧。
根据链上数据,BIP-110 提案进入信号阶段时矿工支持率仅为 2.5% 左右,远低于所需的 55% 激活门槛。尽管如此,提案支持者仍试图将其推进为用户激活软分叉(UASF),这意味着依靠节点运营者而非矿工来强制执行规则变更。这种方式要求用户更新节点软件,拒绝任何未对 BIP-110 发出支持信号的矿工区块。
值得注意的是,多位比特币领域的知名人士已公开表达反对立场。Strategy 董事长 Michael Saylor 和 Blockstream 首席执行官 Adam Back 等行业领袖均对该提案持保留态度,这进一步凸显了社区在技术升级路径上的分歧。
截至目前,BIP-110 链已落后标准比特币区块链 1 个区块,强制信号正式发出。这一技术分歧不仅反映了比特币社区在网络用途定义上的根本性分歧,也暴露了去中心化治理机制在面对重大技术决策时的复杂性。
交易重放攻击风险引发安全警示
比特币开发者发出警告,如果 BIP-110 分叉真正发生,持有者在处理分叉币时可能面临严重的资产损失风险。问题的核心在于交易重放攻击机制。
当区块链发生分叉时,用户在两条链上会拥有相同的余额。这看起来像是免费的钱,诱使一些用户尝试出售分叉币以获利。然而,由于两条链最初接受相同的交易签名,一笔用于发送分叉币的已签名交易也可能在比特币主链上被广播和执行。
这意味着,如果用户签署交易以出售分叉币,买方可以将同一笔交易在比特币主网上重放,从而获得用户在主链上的真实比特币。开发者强调,在至少 9 月初之前,BIP-110 分叉缺乏内置的重放保护机制,因此对于非专业用户而言,最安全的做法是在潜在分叉期间避免移动任何币。
这种技术风险对于机构级数字资产托管服务提出了新的挑战。在分叉事件中,如何安全地处理客户资产、识别和隔离不同链上的余额、防范重放攻击,都需要专业的技术方案和操作流程。对于使用多签钱包或托管服务的用户,在分叉期间保持谨慎并遵循服务提供商的指导至关重要。
AI 驱动的安全审计揭示生态脆弱性
就在 BIP-110 分叉争议持续发酵的同时,比特币生态系统的安全状况也受到前所未有的审视。一个由志愿者组成的比特币开发者团队 Bitcoin Red Team 正在开展大规模、协调一致的安全审计,其发现令人震惊。
在短短 24 小时内,该团队使用 AI 工具扫描了约 390 个比特币相关项目,累计发现 4962 个安全漏洞,其中包括 85 个致命级漏洞和 635 个高危漏洞。绝大多数漏洞已经过项目方验证。截至目前,团队已扫描约 150 个比特币代码库,并披露十余个漏洞。
Cashu ecash 协议的匿名开发者 Calle 透露,审计团队已发展到 16 人,全球分布,全天候轮班工作。团队使用的是 Moonshot 的 Kimi K3 模型以及 OpenAI 的 GPT、Anthropic 的 Claude 和其他 AI 工具。每天在算力上的支出约 1 万美元,这笔费用由 OpenSats 承担。
Bitcoin 保险公司 AnchorWatch 首席执行官 Rob Hamilton 表示,团队目前已在不同 AI 服务上支出约 2 万美元。他指出,团队已经发现了一些致命问题,平均下来差不多每小时就能挖出一个致命漏洞。
这场审计的效率高得惊人,但也揭示了一个令人不安的事实:AI 正在同时成为防御方和攻击方的加速器。开发者一边用 AI 加速发现漏洞,潜在攻击者也可能用同样的工具加速利用漏洞。中间留给修复和迁移的窗口正在被压缩。
硬件钱包安全事件凸显自托管风险
比特币生态的安全担忧并非空穴来风。就在不久前,Coldcard 比特币硬件钱包遭遇漏洞利用,近 2000 枚比特币(价值刚过 1 亿美元)在短短几天内从超过 5200 个地址被抽走。攻击者利用的是一个存在了五年的密钥生成缺陷。
Coldcard 团队已紧急呼吁用户转移资金,并在社交媒体上反复请求大家帮忙传播消息。官方账号写道:请把这当成紧急情况,立刻迁移你的资金。按照你设备型号的建议操作,升级设备,生成新种子,并仔细转移资金。威胁仍在持续。
与黑客相关的一个钱包地址目前仍持有约 3600 万美元的比特币,其中绝大部分被认为是被盗所得。自事件曝光以来,该地址陆续收到多笔转入,其中一些通过比特币的 OP_RETURN 功能附带了留言,包括洗钱招揽和归还恳求。
有链上分析人士指出,漏洞已经公开,关注度极高,而前沿大模型几乎人人都能用,这意味着可能已有多个黑客团队在同步研究如何扩大战果。比特币.org 的匿名共同所有者 Cobra 直言,自己有种很不好的感觉,AI 很可能已经参与到这场 Coldcard 资金被抽干的事件中。
此外,据报道超过 300 万美元已被窃取,同一攻击者正针对 Ledger 运行钓鱼活动,显示硬件钱包生态面临的安全威胁正在扩大。
市场反应与行业启示
在安全事件频发的背景下,比特币价格仍在低位震荡。过去一年,比特币价格已大幅回落,市场本就对进一步下跌高度敏感。硬件钱包安全事件的突然爆发,更是把自我托管是否真的安全这个问题重新推到台前。
交易者普遍绷紧神经,生怕再来一次剧烈冲击。自 Coldcard 遭袭的消息首次传出后,比特币价格虽有反弹,但仍徘徊在近期低点附近,市场信心尚未完全恢复。
这一系列事件对整个数字资产行业提出了深刻的警示。首先,技术升级需要充分的社区共识,强推缺乏支持的分叉提案可能带来意想不到的风险。其次,随着 AI 技术的普及,安全漏洞的发现和利用速度都在加快,这要求项目方必须建立更快速的响应机制。
对于机构投资者和专业服务提供商而言,这些事件强调了专业安全审计、多层次风险控制和应急响应计划的重要性。在处理客户资产时,需要对潜在的技术风险保持高度警惕,并建立完善的分叉处理流程和重放攻击防护机制。
当前,Bitcoin Red Team 开发的开源 AI 平台正在扩大审计范围,覆盖钱包、加密库、基础设施及其他项目。这场每天烧掉 1 万美元算力的审计,或许只是更大范围安全排查的开始。比特币生态正在经历一场由 AI 驱动的安全大考,如何在技术创新与安全保障之间找到平衡,将是整个行业需要共同面对的长期挑战。
Source: 链接