币圈界报道:

AI威胁加剧:软件漏洞挖掘正被自动化重塑

据公开信息显示,攻击者从Liquid联盟钱包中提取了约4000枚比特币,总价值接近3.2亿美元。资金经由SideSwap的Peg-out授权密钥(PAK)服务完成转移,尽管该服务本身未被攻破。调查指向支撑Liquid网络的Elements平台存在潜在缺陷,成为此次事件的技术突破口。

智能工具赋能攻击者,传统检测机制面临失效

在联邦成员展开全面审查期间,Liquid已暂停桥接节点并全面冻结网络活动。这一事件迅速引发业界关注,尤其是Cardano联合创始人查尔斯·霍金森对此提出警示:随着人工智能系统能够自动扫描源码、识别薄弱环节并执行复杂攻击,传统依赖人工或规则的测试手段已难以应对日益智能化的威胁。

形式化方法:构建可证明安全的数字基础设施

尽管攻击者未直接入侵PAK系统,但其行动暴露了基于Elements协议的Liquid网络在设计层面的潜在风险。相关机构确认,问题根源在于底层软件中存在的未修复漏洞。在此背景下,安全专家重申形式化验证的重要性——即通过数学建模与逻辑证明,在代码部署前验证其行为是否符合预期规范。

白帽声明引发信任争议,链上沟通成关键线索

此次转账附带一条OP_RETURN消息,攻击者自称为“白帽”,并试图通过区块链留下联系方式。尽管如此,Liquid官方仍坚持将此操作视为未经授权的资金转移,未采纳其身份主张。目前,该网络正持续追踪资金流向,并与多方协作推进事件溯源。

AI时代下的代码安全新范式

查尔斯·霍金森强调,面对人工智能在漏洞发现和攻击生成方面的快速演进,必须提升软件开发的安全基线。他指出,形式化方法能有效弥补人工审计的盲区,确保系统在发布前就具备可验证的正确性。此类技术已在多起重大安全事故后被重新审视,如Coldcard钱包遭遇约1.3亿美元比特币被盗事件。

Cardano的学术化安全路径:从理论到实践

Cardano项目长期采用学术研究与形式化验证相结合的开发模式。其核心共识算法Ouroboros源自严谨的数学推导,开发流程中嵌入同行评审机制。团队使用Haskell与Plutus等强类型编程语言,借助函数式特性提前捕获逻辑错误。查尔斯·霍金森多次倡导将此类方法推广至整个行业,以建立更具抗风险能力的下一代区块链系统。