Coldcard漏洞损失逼近1.3亿,AI加固争议浮现

比特币 2026-08-05 00:04:18
核心提要:Galaxy Digital研究主管披露,Coldcard漏洞引发的损失已升至约1亿美元,新受害者报告揭示更多攻击者,第四波攻击或使总损失达1.3亿美元。围绕AI在漏洞发现中的作用与私钥熵设置的影响,业内展开激烈讨论。

新受害报告揭示多起攻击活动,冷钱包安全再受挑战

Galaxy Digital研究主管指出,近期新增的受害者反馈为识别隐藏攻击者提供了关键线索,表明此次漏洞利用的范围远超初始评估。数据显示,因Coldcard设备缺陷导致的资产损失已累计接近1亿美元,涉及三轮已确认攻击周期,而潜在第四轮攻击可能进一步推高至约1.3亿美元(以比特币计)。

攻击者画像随报告更新,隐蔽模式逐步显现

在最新X平台声明中,Alex Thorn强调,随着更多用户提交被盗详情,原本难以察觉的攻击行为被逐步还原。他举例称,仅凭一名用户报告其损失不足1个比特币,团队便追踪到一起从126个地址盗走12枚比特币的集中式攻击。这表明该事件并非传统中心化平台劫持,而是依赖特定漏洞链的精准渗透。

损失估算持续上调,四波攻击迹象成焦点

根据Galaxy Research的追踪数据,当前与Coldcard漏洞相关的经济损失已攀升至约1亿美元,涵盖三个明确阶段。目前尚存一个疑似第四波攻击信号,若获验证,总额将逼近1.3亿美元。这一发展促使公众重新审视“离线存储”安全性——即便设备未连接网络,固件逻辑缺陷仍可能被远程利用。

AI防御效能争议:速度宣称缺乏实证支撑

事件发酵期间,关于人工智能在漏洞检测中角色的争论加剧。Dragonfly合伙人Haseeb Qureshi提出,仅需价值约2美元的AI模型加固即可阻止本次攻击,并引用社交媒体传言称某AI在8分钟内复现漏洞。然而,Tokenomist负责人Tatsapat Saerejittima反驳称,此类说法未经过盲测验证,且来源为匿名用户在漏洞公开后扫描代码的结果,不具备可重复性与方法论透明度。

私钥熵值偏低或放大漏洞风险

Castle Labs联合创始人Francesco分析指出,Coldcard采用的40比特私钥熵显著低于行业标准(如12词种子对应128比特)。他认为,这一设计缺陷可能使漏洞更容易被触发。尽管当前固件存在漏洞,但在更高熵环境下,攻击条件本应更为苛刻。他同时提醒,随着AI深度介入网络安全领域,未来漏洞发现成本或将持续下降。

后续关注点:第四波攻击确认与厂商应对机制

鉴于可能存在第四轮攻击,市场焦点转向两个关键问题:是否有更多受害者证实相关异常交易;以及冷钱包供应商是否将优化密钥生成逻辑、引入更严格的固件验证机制以防止类似事件重演。

上一篇 比特币逼近63500美元:三大压力信号浮...
下一篇 SpaceX上市七周股价腰斩:锁定期将至...

声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!

币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500U