以太坊創辦人 Vitalik Buterin:AI 不會讓加密貨幣安全走向末日
重點速覽
- •Vitalik Buterin 在週三的 X 貼文中主張,儘管 AI 駭客攻擊能力不斷進步,網路安全仍將保持利好防守方的格局。
- •他認為,能解決著名數學難題的 AI 可對整套複雜程式進行形式驗證,證明其符合明確定義的安全要求。
- •近期與 AI 相關的事件包括利用 Claude 發現的 Zcash Orchard 漏洞(可能造成無限偽造),以及透過 Coldcard 韌體缺陷被竊的約 1.3 億美元比特幣。
- •志願組織比特幣紅隊的 AI 輔助審計於 8 月在 390 個專案中標記出 4,962 個潛在漏洞。
- •以太坊計劃以多年時間利用 AI 驗證整套程式,Buterin 表示這對追求擴展性與隱私的區塊鏈至關重要。

以太坊共同創辦人 Vitalik Buterin 已駁斥「AI 驅動的駭客攻擊意味著網路安全末日將至」的說法,反而主張先進的 AI 模型能讓加密軟體更難被攻破,而非更容易。
Buterin 在週三發布於 X 的貼文中主張,AI 不會讓駭客取得無法逾越的優勢,並指出加密貨幣持有者——包括他自己在內,其約 90% 的淨資產都在加密貨幣中——實際上是在押注防禦性安全能夠跟上攻擊能力的腳步。
「AI 駭客攻擊意味著網路安全註定失敗,這是一種越來越常見的說法,」Buterin 寫道。「我不同意。我認為只要人們把該做的事做好,網路安全天然就有利於防守方。」
規模化的形式驗證
Buterin 論點的核心在於:AI 有望讓形式驗證——以數學證明來確立軟體安全運作——即使對高度複雜的系統也變得可行。「如果 AI 能證明 Navier-Stokes 方程與費馬最後定理(FLT),那麼 AI能把『這個程式是安全的』這一陳述作為數學定理加以證明,」他寫道。「即使這個程式非常複雜。」
換句話說,Buterin 認為,能夠解決著名數學難題的 AI 模型,同樣也能證明複雜軟體符合明確定義的安全要求。但他提醒,這並不代表安全很容易;困難之處首先在於定義「安全」的意義。
這個區別之所以重要,是因為一份完成的證明能排除程式規格之外的所有行為,而審計與測試只能探測審查者知道要尋找的弱點——這也是形式化方法歷來只用於小型關鍵元件的原因之一。
他的言論延續了以太坊在 AI 輔助安全、隱私、STARKs——一種能在不揭露底層資料的情況下驗證運算的簡潔密碼學證明——以及抗量子能力方面的更廣泛布局。
AI 驅動的軍備競賽
區塊鏈開發者正越來越多地部署 AI 代理來掃描程式碼、測試漏洞利用並在攻擊者行動前驗證錯誤,研究人員已在以太坊基礎設施和比特幣軟體中發現漏洞。這種防禦性轉變發生在一連串令人擔憂 AI 正使攻擊方佔優勢的事件之後。
5 月,安全研究員 Taylor Hornby 使用 Anthropic 的 Claude Opus 4.8 發現 Zcash 的 Orchard 隱私池中一個存在四年的缺陷——該缺陷可能使 ZEC 遭到無限且無法偵測的偽造。開發者未發現其曾被利用的證據,並於 6 月完成修補。
7 月,攻擊方與防守方之間的競賽加劇,以太坊基金會研究人員表示 AI 代理已在關鍵網路基礎設施中發現漏洞。同一個月,攻擊者開始利用一個削弱種子產生器的多年老韌體缺陷竊取 Coldcard 錢包資金,終盜走約 1.3 億美元的比特幣。Coldcard 製造商 Coinkite 表示,AI 可能在找出該漏洞的過程中發揮了作用。
到了 8 月,威脅已蔓延至更廣泛的比特幣軟體生態系統。兌換服務 Boltz 暫停營運,表示疑似攻擊者發現缺陷的速度快於開發者修補的速度,而 Core Lightning 則證實 AI 產生的報告中指出的數個漏洞確實存在。作為回應,志願組織比特幣紅隊(Bitcoin Red Team)進行 AI 輔助審計,在 390 個專案中標記出 4,962 個潛在漏洞。
驗證整套程式,而非個別元件
Buterin 表示,AI 如今能夠驗證整套程式,而不僅是挑選過的元件——以太坊計劃在未來數年推動這一方法。
「不這麼做的話,區塊鏈——尤其是追求擴展性與隱私的區塊鏈——就沒有未來,」他說。「我們需要讓軟體真正安全。而我們已經取得了大量進展。」
以太坊在這條多年路線圖上能走多遠——以及整個生態系統的 AI 審計是否能持續大規模發現漏洞——將是檢驗他所描述的防守優勢格局最直接的近期指標。