Liron Shapira 的講法相當明確:他估計有 50% 機會,Bitcoin(BTC)價格會因為 AI 削弱市場對其安全性及穩健性的信心,而在未來兩年跌超過一半。
30 Ethereum 聯合創辦人 Vitalik Buterin 的回應亦毫不含糊——他站喺相反一邊。
29
Vitalik 點解唔認同?核心密碼學未必係最易出事嗰環
Vitalik 表示,他對長遠網絡安全頗為樂觀,又形容 Bitcoin 雜湊函數或工作量證明(Proof-of-Work,PoW)遭真正破解的機會「極低」。
29
意思唔係 AI 冇安全風險,而係要由 AI 直接令 Bitcoin 底層密碼學同共識機制崩潰,並不足以構成他眼中短期 BTC 大跌預測的主要理據。
他認為更棘手的問題,是社會及系統點樣過渡到能力愈來愈強的 AI。因為不同安全事故,修復難度可以差好遠。
網絡層問題,同要全網改規則,係兩回事
Vitalik 將風險大致分成兩類:
- 網絡及客戶端層攻擊:例如影響節點軟件、礦池軟件或網絡運作的漏洞。呢類問題可透過更新客戶端及礦池軟件處理;在他看來,Bitcoin 對此相對有能力應對,因為未必需要全體社群就協議規則達成廣泛共識。
29
- 核心規則或密碼學失效:假如雜湊函數或 PoW 真係被攻破,網絡可能要就根本性的協議回應達成共識,處理起來會難得多。不過 Vitalik 認為,呢個情景本身發生機會很低。
29
重點係「可否修復」的差異,唔代表打補丁就一定輕鬆或者冇代價。一個嚴重實作漏洞,在修補程式被廣泛部署之前,仍然足以造成重大干擾。
AI 可以幫手搵洞,亦可以幫手守門口
AI 可加快分析大型程式碼庫、找出實作錯誤。即使 Bitcoin 的底層密碼學仍然穩固,開源基建、錢包、跨鏈橋,以及圍繞區塊鏈運作的服務,都可能成為更吸引的攻擊目標。
相對應的防線,是更強的軟件保證方法,例如形式化驗證(formal verification)。呢種方法係檢查程式碼有冇滿足預先清楚定義的性質。Ethereum 2026 年路線圖相關報道提到,項目將由現代 AI 加速的形式化驗證列為安全方向之一。
21 Vitalik 過往亦曾探討形式化驗證。
26
不過,形式化驗證唔係萬能。證明只可以覆蓋已被精確寫低的規格;如果規格本身有問題,或者假設錯誤、系統整合不安全、私鑰失守,又或者管治及操作流程失誤,單靠數學證明都未必擋得住。
Liquid 事件證明咗乜,又冇證明到乜?
同日發生的 Liquid 事故,正好反映「Bitcoin 主鏈密碼學失效」同「軟件或橋接機制失效」之間的分別。
Liquid 表示,有自稱「白帽」的人士從支撐 L-BTC 的聯盟錢包提取約 4,000 BTC,當時價值約 3.2 億美元。
37
46
按 Liquid 及 SideSwap 的說法,該筆提取經 SideSwap 的 Peg-out Authorization Key(PAK)流程完成,但 PAK 本身並無被攻破。SideSwap 指涉事 L-BTC 來自支撐 Liquid 的開源軟件 Elements 漏洞。
36
46
事件後,Liquid 停用橋接節點,令新交易不能提交;交易所亦已暫停或準備暫停 L-BTC 充值及提現。Liquid 同時表示,USDT、DePix 及實體資產代幣等其他發行於網絡上的資產未受影響。
36
46
至於涉事者是否真係「白帽」,目前只是他們自行聲稱,並未獲獨立證實。
37
46
Liquid 唔等於 Bitcoin 主鏈
Liquid 是由 Blockstream 開發的聯盟式 Bitcoin 側鏈,其安全及信任模式,與 Bitcoin 去中心化的 PoW 網絡不同。事發期間,報道指 Bitcoin 主鏈一直如常運作。
35
所以,呢宗事唔可以當成 AI 破解 SHA-256、控制 Bitcoin 挖礦,或者打穿 Bitcoin 共識的證據。它真正反映的是:圍繞區塊鏈建立、承載巨額資產的軟件、側鏈及錨定(peg)機制,可以因實作缺陷而出現嚴重漏洞。
總結:唔好混為一談
Vitalik 反對 Shapira,並唔等於他否定 AI 安全威脅。他的判斷是,Bitcoin 較可能面對可透過更新處理的軟件與網絡層風險,而唔係短期內由 AI 直接破解雜湊函數或 PoW。
29
Liquid 事件帶出的較實際警號是:建基於 Bitcoin 之上的系統,一樣可能有嚴重弱點;但當時 Bitcoin 主鏈的共識及密碼學,並未遭到攻破。
36
37