自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

至少15名攻击者利用Coldcard漏洞:Galaxy报告

2026-08-04 23:02:16
收藏

至少15个攻击者利用Coldcard漏洞,损失或达1.3亿美元

Galaxy Digital研究主管亚历克斯·索恩(Alex Thorn)表示,根据事件发生以来收到的新受害者报告,至少有15个不同的攻击者利用了Coldcard漏洞。索恩周二指出,这些受害者报告帮助公司标记了原本可能未被发现的新攻击者,因为该漏洞的性质与中心化交易所遭遇的黑客攻击不同。

“仅凭一名受害者报告被盗不到1个比特币,我们就发现了一个新的攻击行为,该攻击从126个地址中盗取了12个比特币。”索恩在周二的一篇X平台帖子中写道。

Galaxy Research估计,Coldcard漏洞造成的损失已增至1亿美元,涉及三波已确认的攻击浪潮。该公司还发现疑似第四波攻击,可能使总损失达到约1.3亿美元的比特币(BTC)。这场持续的攻击重新引发了关于冷存储钱包安全性的讨论,以及用户自己持有比特币是否更安全。

Dragonfly合伙人:价值2美元的AI强化本可阻止漏洞

Dragonfly管理合伙人哈西布·库雷希(Haseeb Qureshi)写道,大约“价值2美元的AI强化”本可以阻止Coldcard漏洞。他引用社交媒体报道称,一些AI模型在不到20分钟内重新发现了导致此次攻击的漏洞。库雷希的言论是对多位社交媒体用户声称Claude仅用8分钟就能重新生成该漏洞的回应。他认为这些结果可能受到网络搜索的污染,并补充说,开源AI模型GLM 5.2在关闭网络访问的情况下,能在20分钟内重新发现该攻击。

然而,加密货币分析平台Tokenomist的数据负责人塔萨帕特·萨雷吉蒂玛(Tatsapat Saerejittima)表示,AI模型不太可能在此漏洞公开之前独立发现它。他说:“声称AI在两分钟内发现漏洞的说法,来自一位匿名Reddit用户,他在漏洞已经公开后才扫描了代码。没有进行盲测,没有记录的方法论,也没有评估模型的误报率。”

漏洞出现在私钥设置中

加密研究公司Castle Labs联合创始人弗朗切斯科(Francesco)表示,AI模型不断增强的能力正在大幅降低发现新加密货币漏洞的成本和时间,但他补充说,Coldcard的私钥可能也在该漏洞中扮演了角色。Coldcard使用的“私钥熵(40位)远低于其他钱包采用的标准(12个单词的种子为128位),这是固件漏洞的结果,使得攻击更容易。”他告诉媒体。弗朗切斯科(要求不透露姓氏)预计,随着AI模型获得更多能力并在网络安全和漏洞利用领域变得更加突出,漏洞发现的成本将继续下降。

展开阅读全文
更多新闻