Back to top
  • 공유 分享
  • 인쇄 列印
  • 글자크기 字體大小
已複製網址

AI加速漏洞挖掘與利用,方舟投資籲檢查比特幣周邊安全

檢查中的硬體錢包與安全工具 / TokenPost.ai

人工智慧(AI)加快尋找與利用軟體漏洞的速度,比特幣與硬體錢包的安全檢查需求因此升高。

方舟投資(Ark Invest)在9月17日公開的官方Podcast中表示,AI正在改變軟體漏洞研究的速度與範圍。

方舟投資說明,隨著AI模型的推理成本下降、性能提升,尋找漏洞所需的時間與成本也在減少。開放權重模型日益普及後,開發者與安全研究人員更容易檢查大規模程式碼儲存庫,但攻擊者也能使用相同工具,成為一項問題。

此次警告的核心並非比特幣(BTC)網路本身,而是其周邊軟體。自託管錢包、節點運行軟體、韌體、簽署流程,以及閃電網路實作,各自採用不同的程式碼與管理體系。

其中,硬體錢包是將私鑰儲存在獨立裝置中的方式。不過,即使裝置本身安全,若韌體或製造商軟體存在漏洞,風險仍可能存在。

方舟投資在Podcast中也討論了Coldcard硬體錢包相關的漏洞案例。該案例被說明為更接近軟體與供應商問題,而非比特幣協議本身的缺陷。

這意味著,僅使用硬體錢包並不代表所有安全風險都會消失。產品更新、簽署流程,以及連接錢包的軟體,都需要持續檢查。

節點與閃電網路實作同樣需要單獨管理。即使發現漏洞後,若產品或服務使用者未能迅速更新,風險仍可能持續。

方舟投資並未將AI視為只服務攻擊者的工具。該公司表示,持續利用AI檢查程式碼儲存庫,以及自動化程式碼稽核,也能提升防禦方的應對速度。

更快發現漏洞,與確認其是否為實際缺陷並完成修補,是兩個不同的流程。因此,有必要由人員確認AI提出的結果,發布修補內容後再度檢查。

在設計安全架構時,不依賴單一裝置或單一簽署方式的方案也被列入檢討範圍。自託管、第三方託管、ETF、硬體錢包與多重簽名方式,各自具有不同的安全取捨。

自託管是由使用者直接承擔資產管理與安全責任的方式。相較之下,第三方託管可以減輕管理負擔,但仍需要信任託管機構的系統與運營流程。

這項問題同樣涉及台灣的虛擬資產使用者。交易所、錢包、節點與區塊鏈服務依賴多種軟體及外部連接架構,因此,利用AI進行檢查與管理更新,可能成為安全運營的一部分。

方舟投資認為,AI可能同時提升攻擊者與防禦者的能力。該公司提出的重點並不是比特幣價格或網路即將遭到攻擊,而是漏洞發現與驗證所需時間縮短後,安全應對的標準也可能改變。

CoinDesk在8月報導,比特幣與虛擬資產業界要求提高對攻擊者已在使用的AI安全工具的取得能力。未來安全應對是否會從一次性檢查轉向持續驗證,值得關注。

<版權所有 ⓒ TokenPost,未經授權禁止轉載與散佈>

最受歡迎

其他相關文章

留言 0

留言小技巧

好文章。 希望有後續報導。 分析得很棒。

0/1000

留言小技巧

好文章。 希望有後續報導。 分析得很棒。
1