事件背景
公開信於 2026 年 8 月 10 日發出,發起方是位於華盛頓的比特幣政策智庫 Bitcoin Policy Institute。發布時已有 40 多間機構聯署,其後名單持續擴大,按信件公布的聯署列表現已增至 77 間。
簽署方橫跨上市公司、礦企、託管商與非牟利開發組織。交易所與資產管理方面有 Coinbase、Kraken、Galaxy、BitGo、Anchorage Digital、Bitwise、ARK Invest 與 Franklin Templeton;企業持幣與挖礦方面有 Strategy 與 MARA;硬件與錢包方面有 Ledger、Trezor、Blockstream、Casa 與 Exodus;而 Brink、Chaincode Labs、OpenSats、Spiral、Btrust 與 Bitcoin Optech 等組織,正是長期資助或直接維護 Bitcoin Core 的一群。
換言之,聯署名單同時包括管理數百億美元資產的機構,以及只有幾名全職維護者的開源團隊,而後者才是這封信真正要處理的對象。
他們具體要求什麼
信件要求前沿實驗室「為合資格的開源金融基建防守者,設立或擴大常設的可信存取計劃」,並列出五項條件:
- 在具備網絡攻防能力的新模型公開發布前取得早期存取
- 足以支撐完整安全審視的運算額度
- 可以檢視非公開程式碼的安全研究環境
- 讓獨立與小型維護者同樣合資格,而非只開放給大公司
- 與實驗室安全團隊的直接聯絡渠道
值得留意的是第四項。現時部分實驗室確實設有網絡安全研究計劃,但門檻與流程偏向企業客戶,而比特幣的關鍵程式碼往往由幾名沒有公司背書的維護者看管。
為何是護欄問題
聯署方的核心論點是一種不對稱:為阻止用戶撰寫惡意程式而設的安全過濾,同時攔下了「在犯罪者之前找出漏洞」這件事。防守者因此往往只能退回能力較弱的開放權重模型,而攻擊者本來就不受任何服務條款約束,可以直接用最強的工具掃描同一批程式碼。
信中引用近期兩項事例支撐這個判斷:一支義工性質的「Bitcoin Red Team」以 AI 模型檢視程式碼並確有發現,以及上周 BTCPay Server 的漏洞披露。兩者指向同一件事,即 AI 改變攻防成本結構已經在發生,而不是一個尚待驗證的假設。
信件同時強調,前沿 AI 有機會成為史上最有效的防禦工具之一,但這個潛力只有在防守者能夠比對手更早檢視新能力時才會兌現。
對市場的影響
比特幣的安全模型建基於一批人數極少、資源有限的核心維護者,這與網絡承載的資產規模長期不成比例。若前沿模型的漏洞發現能力持續提升,而防守方是最後一批用到它的人,這個落差會直接反映在託管商、交易所與企業金庫的風險上。
目前尚未有前沿實驗室公開回應這封信。對機構持幣者而言,真正值得追蹤的不是聯署數字本身,而是實驗室會否把「開源金融基建維護者」正式納入既有的可信研究員計劃,這一步決定了未來一年比特幣安全審視的節奏。
來源
- Defenders Need the Frontier(公開信原文與聯署名單) — Bitcoin Policy Institute
- Bitcoin firms ask AI labs for same tools attackers already have — CoinDesk




No comments yet