
Lỗ hổng Liquid rút 4,000 BTC, AI săn lỗi Bitcoin ngoài rìa
Vụ trộm 114 triệu đô la của Coldcard và tình huống khẩn cấp của Core Lightning góp phần vào một mô hình rủi ro BTC do sự phức tạp gây ra.
Các hacker mũ trắng đã khai thác Mạng Liquid của Blockstream, rút khoảng 4,000 BTC (317 triệu USD) và trả lại 3,400 BTC sau khi có bản vá. Sự cố này xảy ra cùng với vụ trộm ví Coldcard và một tình huống khẩn cấp của Core Lightning, khi công việc bảo mật hỗ trợ bởi AI mở rộng việc phát hiện lỗ hổng trên mã liên quan đến Bitcoin.
Rút 4,000 BTC của Liquid đưa rủi ro sidechain Bitcoin trở lại trên bảng tin.
Liquid là mộtBitcoin-sidechain liên kết, có nghĩa là BTC có thể di chuyển vào một chuỗi riêng với các quy tắc và nhà điều hành riêng để có thể thanh toán nhanh hơn và có thêm các tính năng. Thiết kế đó tập trung rủi ro ra khỏi lớp cơ sở của Bitcoin và vào cầu nối, phần mềm sidechain, và mô hình an ninh hoạt động giữ cho nó hoạt động.
Vào ngày 8 tháng 9, các hacker mũ trắng đã khai thác mạng Liquid của Blockstream và rút khoảng 4,000 BTC, tương đương khoảng 317 triệu USD. Sau khi lỗ hổng được vá, 3,400 BTC đã được trả lại, còn khoảng 600 BTC chưa được khôi phục theo các số liệu đã công bố cho đến nay.
Đây không phải là một tiêu đề “Bitcoin bị hack” đơn lẻ. Nó là một lời nhắc nhở rằng rủi ro bảng cân đối tài sản tính bằng BTC thường nằm trong các lớp bao quanh Bitcoin: sidechains, phần mềm nút Lightning, và ngăn xếp ví và firmware mà các nhà giao dịch thực sự sử dụng.
Các kẻ tấn công cũng đã rút khoảng 114 triệu đô la bitcoin từ các ví Coldcard, và các nhà phát triển Core Lightning đã phát hành một thông báo khẩn cấp sau khi các báo cáo bảo mật do AI tạo ra phát hiện ra những lỗ hổng thực sự.
Cuộc săn lỗi AI phát triển nhanh hơn hạ tầng Bitcoin có thể vá.
Cơ chế thay đổi là chi phí. Các mô hình AI có thể đọc và so khớp mẫu trên các mã nguồn lớn một cách nhanh chóng, biến việc phát hiện lỗ hổng từ một nghề thủ công riêng biệt thành một cái gì đó gần giống như một cuộc quét công nghiệp. Điều đó thay đổi nhịp điệu của các báo cáo lỗi đáng tin cậy, và nó nén khoảng thời gian giữa “không ai đang xem xét kho mã này” và “ai đó đã có một lỗ hổng hoạt động hoặc một bản vá hoạt động.”
Vào tháng Tám, 16 nhà phát triển Bitcoin đã sử dụng các mô hình AI để quét 390 dự án Bitcoin, tạo ra gần 5.000 phát hiện, trong đó có 85 phát hiện ban đầu được đánh giá là nghiêm trọng. Ngay cả sau khi phân loại lại các đầu ra ồn ào, điểm mấu chốt cho các nhà điều hành là thông lượng: nhiều bề mặt hơn được xem xét, thường xuyên hơn, và những trường hợp biên dài trở nên rẻ hơn để tiếp cận.
Áp lực đó tác động mạnh nhất đến "nghịch lý phức tạp" của Bitcoin. Lớp chính của Bitcoin được thiết kế đơn giản có chủ đích để giảm thiểu rủi ro, nhưng sự thúc đẩy chohợp đồng thông minhvà các giao dịch off-chain nhanh hơn đã tạo ra các mã nguồn phức tạp hơn và có khả năng dễ bị tổn thương hơn.
Các hệ thống Layer-2 chuyển giao dịch ra khỏi chuỗi chính, sidechains giới thiệu các giả định bảo mật khác nhau, và các triển khai Lightning như Core Lightning thêm độ phức tạp về hoạt động và phần mềm ở cấp độ nút.
Gregory, một nhà phát triển ứng dụng bitcoin trước đây làm việc tại Merrill Lynch và JPMorgan và sau đó dẫn dắt CommerceBlock, đã nêu rõ sự chuyển mình trong một tin nhắn Telegram: "Đến một lúc nào đó, chúng ta phải thừa nhận điều đó. AI đang tìm ra những lỗi mà không con người nào có thể tìm thấy," anh nói.
Những gì các nhà giao dịch nên định giá: Phí phức tạp cho L2, ví và hoạt động Lightning
Việc định giá lại thực tế là một "phí phức tạp" trên bất kỳ thứ gì có sự tiếp xúc với BTC thông qua mã bổ sung và các nhà điều hành bổ sung. Việc rút 4,000 BTC của Liquid là quy mô DeFi theo các điều kiện BTC, nhưng nó nằm trong một hệ thống gần gũi với Bitcoin mà rủi ro của nó không được phản ánh bởi các chỉ số lớp cơ sở như điều kiện mempool hoặc hành vi của thợ đào.
Đối với các nhà giao dịch, các tín hiệu trong ngắn hạn là hoạt động, không phải vĩ mô. Các thông báo tiếp theo từ Blockstream và Liquid về nguyên nhân gốc rễ, số BTC chưa được phục hồi (khoảng 600 BTC), và liệu có cần thêm các bản vá hoặc thay đổi hoạt động nào không sẽ quan trọng hơn so với những câu chuyện rộng lớn về “an ninh AI.”
Hạ tầng Lightning là một điểm áp lực khác. Core Lightning đã phải phát hành một thông báo khẩn cấp sau khi các báo cáo do AI tạo ra nêu ra những vấn đề thực sự, và dấu hiệu tiếp theo sẽ là liệu các triển khai Lightning khác có công bố các thông báo phối hợp hoặc hướng dẫn khẩn cấp tương tự khi các báo cáo do AI tạo ra ngày càng nhiều hay không.
Màn hình thứ ba làkiểm toánchuỗi quy trình. Nhiều cuộc quét hỗ trợ AI quy mô lớn hơn, bao gồm phạm vi, số lượng kho và số lượng phát hiện vẫn còn “quan trọng” sau khi phân loại, sẽ đóng vai trò như một đại diện cho tốc độ phát hiện lỗ hổng mới đang tăng tốc.
Các bộ ví cũng nằm trong danh sách tương tự: vụ trộm Coldcard đưa firmware và các công cụ xung quanh trở lại trong phạm vi ảnh hưởng, và yếu tố cụ thể tiếp theo sẽ là các bản cập nhật bảo mật và các báo cáo sau sự cố liên quan đến vụ việc đó, bao gồm việc có báo cáo thêm về tổn thất hoặc phục hồi hay không.
Quan điểm của tôi: AI biến các kho lưu trữ không hoạt động thành bề mặt tấn công sống
Ngưỡng quan trọng không phải là liệu AI có tạo ra các kết quả dương tính giả hay không. Mà là liệu AI có làm cho “mã cũ, im lặng” trở nên đủ rẻ để xem xét đến mức trở nên hợp lý về mặt kinh tế để tiếp tục kiểm tra cho đến khi có điều gì đó thực sự xuất hiện.
Cách diễn đạt của Gregory đi đến rủi ro cốt lõi: "Nếu một mô hình có thể đánh thức một lỗi trong tài chính C từ năm 2006, nó có thể đọc một kho statechain chưa di chuyển," và, trực tiếp hơn, "Mã không sử dụng đã ngừng không sử dụng ngay khi chi phí đọc nó giảm xuống bằng không."
Nếu điều đó đúng, sự biến động và các yếu tố rủi ro đối tác của Bitcoin sẽ ngày càng đến từ ranh giới hoạt động, nơi các L2 phức tạp, sidechains, phần mềm Lightning và firmware ví tập trung sự tiếp xúc được định giá bằng BTC phía sau mã mà giờ đây được quét ở quy mô lớn.