以太坊联合创始人 Vitalik Buterin 否认人工智能将终结加密货币安全,认为先进 AI 模型可帮助加密软件变得更难被攻破。他在周三发布于 X 的帖子中表示,AI 不会让黑客获得不可逾越的优势。

Buterin 写道,越来越多人认为 AI 黑客意味着网络安全注定失败,但他不同意。他认为,一旦人们认真对待,网络安全天然有利于防御。他补充说,包括他本人在内的加密持有者——其约 90% 净资产为加密货币——都在押注安全防御能够跟上攻击者。
他进一步指出,AI 可能使形式化验证变得实用,即便面对复杂系统。形式化验证指使用数学证明来确定软件是否安全。他写道,如果 AI 能证明纳维-斯托克斯方程和费马大定理,那么 AI 也能将「这个程序是安全的」作为数学定理来证明,即使程序非常复杂。
不过,Buterin 强调这并不意味着安全变得容易:真正的难点在于首先定义「安全」的含义。
区块链开发者正越来越多地使用 AI 代理扫描代码、测试漏洞,并在攻击者行动前验证缺陷。研究人员已在以太坊基础设施和比特币软件中发现漏洞。5 月,安全研究员 Taylor Hornby 使用 Anthropic 的 Claude Opus 4.8 发现 Zcash 的 Orchard 隐私池中存在一个长达四年的漏洞,该漏洞可能允许无限且不可检测地伪造 ZEC。开发者在 6 月修补前未发现其被利用的证据。
7 月,攻防竞赛加速。以太坊基金会研究人员表示,AI 代理发现了关键网络基础设施中的漏洞。同月,攻击者利用一个存在多年的固件缺陷削弱种子生成,开始盗取 Coldcard 钱包,最终窃取约 1.3 亿美元比特币。Coldcard 制造商 Coinkite 表示,AI 可能帮助识别了该漏洞。
到 8 月,威胁蔓延至整个比特币软件生态。Boltz 暂停其交换服务,称疑似攻击者发现漏洞的速度快于开发者修复速度;Core Lightning 则确认 AI 生成报告中指出的多个漏洞真实存在。作为回应,志愿者组织比特币红队使用 AI 辅助审计,在 390 个项目中标记出 4962 个潜在漏洞。
Buterin 表示,AI 现在可以验证整个程序,而不是仅验证选定组件,以太坊计划在未来几年推进这一方向。他说,对于区块链,尤其是具备可扩展性和隐私性的区块链,不这样做就没有未来。我们需要让软件真正安全,而我们已经取得了很多进展。
