首页 > 资讯 > 多团伙攻击Coldcard损失持续扩大

Coldcard硬件钱包漏洞损失或达1.3亿美元,15个攻击者作案,AI查漏洞引发行业争议

2026-08-05 09:29:35 佚名
简介Galaxy 披露 Coldcard 漏洞已被至少 15 个攻击者利用,预估损失最高可达 1.3 亿美元,业内热议 2 美元 AI 加固本或阻止攻击,但也有专家质疑 AI 事前发现漏洞的可行性,漏洞根源为私钥生成熵值过低

Coldcard硬件钱包漏洞损失或达1.3亿美元,15个攻击者作案,AI查漏洞引发行业争议

Galaxy表示,至少有15个不同的攻击者利用了Coldcard漏洞,据Dragonfly管理合伙人称,仅需2美元的AI硬化本可避免。

据Galaxy Digital研究主管Alex Thorn援引事件后收到的新受害者报告,至少有15名不同的攻击者利用了Coldcard漏洞。

Thorn周二表示,受害者报告帮助公司识别出了新的攻击者,这些攻击本可能未被发现,因为该漏洞的性质不同于针对中心化交易所的黑客攻击。

“由于一名受害者报告被盗不到1个BTC,我们发现了一起新的攻击,从126个地址中盗取了12个BTC,”Thorn在周二的X帖子中写道。

据Galaxy Research称,Coldcard漏洞利用的估计损失已在三波确认的攻击中增长至1亿美元。公司还识别出疑似第四波,比特币(BTC)总损失可能达到约1.3亿美元。

持续的攻击重新点燃了关于冷存储钱包安全性以及用户持有比特币是否更安全的讨论。

相关文章:比特币存储方式有哪些?比特币存储的4种方法(交易所/热钱包/冷钱包/托管)优缺点对比

只需2美元的AI加固,就能阻止该漏洞:蜻蜓合作伙伴

Dragonfly管理合伙人Haseeb Qureshi写道,大约“2美元的AI加固”本可以阻止Coldcard漏洞,并援引社交媒体报道称一些AI模型在不到20分钟内重新发现了导致攻击的漏洞。

库雷希的言论是针对多位社交媒体用户声称克劳德仅用八分钟就能恢复漏洞的回应。他认为这些结果可能被网页搜索污染,并补充说开源AI模型GLM 5.2在关闭网页访问后,能够在20分钟内重新发现该攻击。

然而,加密分析平台Tokenomist的数据负责人Tatsapat Saerejittima告诉Cointelegraph,AI模型不太可能在漏洞公开前独立发现该漏洞。他说:

“声称AI在两分钟内找到了漏洞,这是一位化名Reddit用户,他在漏洞公开后扫描了代码。没有盲测,没有有文献记载的方法,也没有对模型假阳性率的评估。”

相关文章:Coldcard硬件钱包遭AI破解致比特币(BTC)被盗,Galaxy深度分析后将亏损预估大幅上调至7000万美元

私钥设置中出现的漏洞

加密研究公司Castle Labs的联合创始人Francesco表示,AI模型能力的提升大大降低了发现新加密货币漏洞的成本和时间,但他补充说,Coldcard的私钥可能在漏洞中起到了作用。

Coldcard使用了“远低于其他钱包标准的私钥熵(40位)”(12字种子为128位),这是固件漏洞的结果,使工作更简单,“他告诉Cointelegraph。

Francesco曾要求Cointelegraph不要使用他的姓氏,他表示,随着AI模型获得更多能力并在网络安全和漏洞利用领域变得更重要,漏洞发现的成本将持续下降。

以上就是Coldcard硬件钱包漏洞损失或达1.3亿美元,15个攻击者作案,AI查漏洞引发行业争议的详细内容,更多关于多团伙攻击Coldcard损失持续扩大的资料请关注脚本之家其它相关文章!

本站提醒:投资有风险,入市须谨慎,本内容不作为投资理财建议。

相关文章

最新资讯