Bitget App
交易“智”变
快捷买币行情交易合约理财广场更多
挖出公链亿元资金漏洞,安全 AI 代理 V12 斩获 1000 万美元融资

挖出公链亿元资金漏洞,安全 AI 代理 V12 斩获 1000 万美元融资

ForesightNewsForesightNews2026/07/31 08:03
作者:ForesightNews
当挖掘漏洞速度超过修补速度,负责任的披露就只是一句空话。


撰文:Sanqing,Foresight News




同时,公告披露了在本月早些时候,安全 AI 代理 V12 自主发现一条主流公链上的漏洞,涉及超 1 亿美元资金风险,因此获得 250 万美元赏金,并表示其为「AI 代理迄今收到的最大一笔漏洞赏金」。漏洞已由 V12 与项目方协作修复。


十年攻防积累的信誉资本


V12 并非凭空出现。公告写道,「寻找漏洞」这件事,团队已经痴迷了「近十年」。


据 Zellic 官网,其团队渊源可追溯至 perfect blue,这支战队三次登上 CTFtime 年度积分榜世界第一:2020 年、2021 年以「perfect blue」独立夺冠,2023 年则以合并战队「Blue Water」的身份再度登顶。


CTF 是网络安全领域的一种竞赛形式,而 CTFtime 是 CTF 圈公认最具公信力的排名体系。其按全年数十场公开赛事的名次、结合参赛队伍规模加权计分,比拼的是全年持续输出,而非单场比赛的运气。


不过它和被视为该领域最高规格单项赛事的 DEF CON CTF 是两套体系,Blue Water 曾在 2025 年闯入总决赛,最终名次是亚军。


perfect blue 的两位核心成员 Luna Tong(Zellic 联合创始人兼首席执行官)与 Jasraj Bedi(即 Jazzy,联合创始人兼首席技术官)创立了 Zellic,一家专注于智能合约与新兴技术审计的机构。据其自身披露,Zellic 累计完成超 1500 次安全审计,服务对象涵盖交易所、跨链协议、公链项目与开源操作系统等在内的 500 余家高风险客户。




Zellic 官网团队页显示,Tong 与 Bedi 目前仍双重挂名两家公司的联合创始人。


V12 公告称团队成员「无一例外来自 CTF 或漏洞研究领域」,并列出战绩:三个已命名的 Linux 提权 0day(Fragnesia、Pintheft、DirtyDecrypt)、一个 QEMU 虚拟机逃逸漏洞,以及 Redis 与 PostgreSQL 之间可双向利用的远程代码执行漏洞,还涉及 MariaDB 与 AnyDesk。


这些漏洞在传统网络安全下都属于高危甚至致命级别。


Linux 本地提权(LPE)可让普通用户直接获得 root 权限;QEMU 虚拟机逃逸能突破虚拟化隔离直接攻击宿主机,在云服务商的多租户环境中可能波及同一物理机上的其他租户;而 Redis 与 PostgreSQL 的双向远程代码执行,则意味着攻击者可从外部完全控制关键数据库服务。


可见 V12 的能力不止于智能合约审计,而是覆盖了更广泛的系统软件攻击面。


独立数据显示,2026 上半年,加密行业因黑客攻击造成的损失已达约 9.72 亿至 11 亿美元(TRM Labs 口径为 207 起事件约 9.72 亿美元,Blockaid 口径为 212 起事件超 11 亿美元),事件数量创同期历史新高。


V12 表示,一个严重漏洞的赏金动辄数千万甚至上亿美元,而在加密之外,5 万美元就算一笔可观的赏金。因此其把加密货币列为当前的切入点。


V12 还列出代码规模作为佐证:Solana 客户端 Firedancer 约有 72.2 万行 C 代码,Geth 与 Prysm 合计约 110 万行 Go 代码,复杂度不逊于 Postgres 这类通用软件。


产品形态上,V12 目前是一款自助注册的 Web 应用,同时提供命令行工具,新用户可获 200 美元免费额度,有效期 7 天,Web 端围绕 Runs、Findings、Artifacts 与 Autopilot 等模块展开,每项发现按严重等级分类。


截至发稿,V12 的官方博客与产品页面均未提及任何代币发行或空投计划,其商业模式建立在按使用量计费的订阅制之上。


全民「挖洞」背后的伦理争议


V12 在公告中坦陈:「不负责任地释放世界尚未准备好的攻击能力是错的」。但团队紧接着话锋一转:眼下大多数「受控准入」「安全资质核验」,本质上只是拿安全当借口,阻止普通开发者获得攻防能力,与其说是审慎,不如说是公关姿态。


V12 由此得出结论:把找漏洞的能力交给尽可能多的人,才是让漏洞被尽快发现和修补的最有效路径,即便这意味着攻击工具也会被更多人拿到。


V12 确实贯彻了自己的理念,以团队自己发现的三个 Linux 提权 0day 为例。这些漏洞的补丁都曾在合并进 Linux 主线内核前就已随公开提交记录外泄,等于提前被武器化。


V12 认为协调披露与漏洞禁运期终将被淘汰,且认为赏金制度本身已跟不上 AI 时代。V12 援引开源项目 curl 终止赏金计划一事为例,curl 维护者 Daniel Stenberg 已于 2026 年 1 月 21 日宣布,运行约六年、累计支付约 8.6 万美元的赏金计划将于当月底终止,原因是 AI 生成的低质量报告淹没了审核团队。


赏金制度的成本模型,正在被反过来利用。V12 由此判断,当漏洞报告能被低成本批量生产,传统赏金制度将难以为继。


留给传统安全的时间不多了


V12 仍处于种子轮阶段,其「找出所有漏洞」的目标也存在理论上限。团队自己也承认,证明一个系统「无漏洞」在数学上等价于「停机问题」,永远无法被彻底解决。


停机问题由图灵于 1936 年提出并证明。即不存在一种通用算法,能判定任意程序会不会永远运行下去,这是可计算理论的奠基性结论之一,在计算机科学界几乎家喻户晓,也是「有些问题无法被算法穷尽求解」最经典的例证。


V12 在公告中提到,2024 年潜入 OpenSSH 依赖链、险些成为大规模后门的 XZ Utils 事件,只是「供应链攻击」从加密行业蔓延到所有基础软件的一个例证。


这种判断不只 V12 一家在下注。2026 年,Beacon Security 刚完成 1300 万美元种子轮,主攻的是为人类分析师与 AI 代理整理、清洗安全遥测数据的「数据层」;Onyx Security 完成 1.13 亿美元 B 轮,做的是监管企业内 AI 代理行为的「控制平面」。


两者与 V12 分属不同赛道,但共同点是:资本正在为「AI 将重塑安全行业」这个判断买单。真正决定这场赌注成败的,不是融资数字本身,而是 V12 对行业前提的判断:当漏洞发现的成本被 AI 大幅拉低,建立在「攻击者稀缺」这一前提上的安全体系将逐步失效。


无论是等待白帽提交报告的赏金机制,还是依赖厂商自愿协调的披露流程,都是为一个攻防能力稀缺的时代设计的。


而那个时代正在结束。留给开发者与项目方调整安全策略的时间窗口,可能比大多数人以为的要短得多。

0
0

免责声明:文章中的所有内容仅代表作者的观点,与本平台无关。用户不应以本文作为投资决策的参考。

你已了解市场,是时候开始交易了!
Bitget支持一站式交易加密货币、股票和黄金等。
立即交易!