原始來源Tech Times
摘要
zkSecurity 利用 Claude Opus 4.6 與 GPT-5.3 組成的雙代理 AI 管道審計 Bron Wallet 的 MPC 底層密碼庫 bron-crypto,發現四個零日漏洞。最嚴重的漏洞在分散式金鑰生成過程中儲存了錯誤的密文,導致使用受影響路徑生成的錢包無法產生有效簽名,資金實際上被凍結。Bron Labs 已修補但未要求用戶重新生成金鑰。審計過程顯示 AI 擅長發現「拼寫錯誤」類漏洞,但仍無法取代人類專家對密碼架構與協定設計的審查,所有 AI 發現均需人類驗證方可利用。
重點整理
- 錢包用戶若使用受影響的金鑰,資金可能無法動用,應立即檢查金鑰生成環境;開發者採用 AI 審計時必須保留人類專家最終驗證環節。
- 開發者與安全團隊可了解 AI 輔助審計的實際能力與限制,MPC 錢包用戶應檢查金鑰是否在修補版本上生成。
編輯說明
本頁是 Code & Chain 對公開來源的編輯摘要,可能使用 AI 輔助整理並經自動化流程發布。請以原始來源為準;內容不構成投資、法律或稅務建議。