加密巨头入局漏洞挖掘,安全信誉成疑

Web3 2026-08-18 16:07:23
核心提要:Kraken母公司Payward加入Anthropic漏洞挖掘项目,虽宣称转向主动防御,但其近期安全事件频发,内部漏洞与赏金机制失灵暴露治理短板,引发市场对其真实安全能力的质疑。

加密公司入局前沿漏洞挖掘,但信任危机浮现

Kraken所属的Payward于8月17日宣布参与Anthropic发起的Project Glasswing计划。该项目为高门槛审核制,仅限特定机构接入,提供专用于漏洞探测的AI模型Claude Mythos 5。Payward联合首席执行官Arjun Sethi强调此举标志着安全范式从被动应对转向主动拦截:‘攻击者只需发现一处破绽,而防御方必须每日预判所有潜在威胁。前沿人工智能是首度打破这种不对称性的关键力量。’

安全角色转型:从守门人到预警系统

Payward将在未来数周内启动对自身系统的自动化扫描流程。尽管Anthropic未公开完整合作名单,但基于现有信息,该公司自称为该计划中首个涉足加密领域的成员,此判断依据为公开记录中无其他加密企业被提及。

缺席开源安全倡议,背离行业呼声

就在加入同期,比特币政策研究所牵头发布一封呼吁信,要求人工智能实验室向从事加密基础设施安全研究的开源团队开放访问权限。逾40家机构签署,涵盖Coinbase、Block、BitGo及BlackRock等。然而Payward并未列入其中。这意味着,第一个通过Glasswing准入的企业,并非本月公开倡导开放的推动者之一。

内部管理缺陷暴露,模型难补人为漏洞

Payward公告中回避了近期两起重大安全事件。2024年6月,一名与CertiK协作的研究员发现Kraken存款结算逻辑存在延迟窗口,可提前入账并提取300万美元资金,该行为未走正规赏金渠道。公司方面将其定性为勒索,而非白帽报告;后经CertiK追责并归还资金。

2026年4月,即玻璃翼项目公布前四个月,Kraken披露两名内部支持人员未经授权访问客户数据,影响约2000名用户,约占总账户量的0.02%。事件伴随勒索尝试,首席安全官Nick Percoco明确表态:‘系统从未被攻破,资金无风险,我们不会支付赎金。’

上述案例均非外部黑客利用代码漏洞入侵,而是源于内部权限失控与赏金制度信任失效——此类问题属于人工监管范畴,现有模型难以覆盖。

传统金融先行,低调部署技术

Payward并非首批接入Glasswing的金融机构。摩根大通与高盛自今年4月起已开展对Mythos模型的测试,但未将其作为战略转折点。摩根大通CEO Jamie Dimon承认模型能带来新漏洞,但仍将之视为常规网络安全投入的一部分:‘我们持续大量投资,拥有顶尖专家团队。’相较之下,Sethi关于‘扭转攻防不对称’的表述显得格外突出——银行视其为运营成本,而加密公司则将其包装为新闻亮点。

模型效能待验,故事可信度更受挑战

目前Mythos 5尚未在Payward系统中实际部署。根据Anthropic官方说明,从漏洞发现到修复平均需两周时间,该周期仍为瓶颈。因此当前真正可验证的并非模型有效性,而是这家将加密领域带入项目的公司,其过往经历是否与其宣传一致。过去两年中,两次造成资金或信任损失的漏洞,皆由人为失误而非算法识别所揭示。尽管Mythos 5或可填补技术盲区,但其即将发布的应用公告,并未回应这一核心矛盾本身。

上一篇 BitMine加码以太坊持仓,押注下一波...
下一篇 Cardano硬分叉延期引发抛售,多空博...

声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!

币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500U