

Galaxy Digital研究主管指出,近期新增的受害者反馈为识别隐藏攻击者提供了关键线索,表明此次漏洞利用的范围远超初始评估。数据显示,因Coldcard设备缺陷导致的资产损失已累计接近1亿美元,涉及三轮已确认攻击周期,而潜在第四轮攻击可能进一步推高至约1.3亿美元(以比特币计)。
在最新X平台声明中,Alex Thorn强调,随着更多用户提交被盗详情,原本难以察觉的攻击行为被逐步还原。他举例称,仅凭一名用户报告其损失不足1个比特币,团队便追踪到一起从126个地址盗走12枚比特币的集中式攻击。这表明该事件并非传统中心化平台劫持,而是依赖特定漏洞链的精准渗透。
根据Galaxy Research的追踪数据,当前与Coldcard漏洞相关的经济损失已攀升至约1亿美元,涵盖三个明确阶段。目前尚存一个疑似第四波攻击信号,若获验证,总额将逼近1.3亿美元。这一发展促使公众重新审视“离线存储”安全性——即便设备未连接网络,固件逻辑缺陷仍可能被远程利用。
事件发酵期间,关于人工智能在漏洞检测中角色的争论加剧。Dragonfly合伙人Haseeb Qureshi提出,仅需价值约2美元的AI模型加固即可阻止本次攻击,并引用社交媒体传言称某AI在8分钟内复现漏洞。然而,Tokenomist负责人Tatsapat Saerejittima反驳称,此类说法未经过盲测验证,且来源为匿名用户在漏洞公开后扫描代码的结果,不具备可重复性与方法论透明度。
Castle Labs联合创始人Francesco分析指出,Coldcard采用的40比特私钥熵显著低于行业标准(如12词种子对应128比特)。他认为,这一设计缺陷可能使漏洞更容易被触发。尽管当前固件存在漏洞,但在更高熵环境下,攻击条件本应更为苛刻。他同时提醒,随着AI深度介入网络安全领域,未来漏洞发现成本或将持续下降。
鉴于可能存在第四轮攻击,市场焦点转向两个关键问题:是否有更多受害者证实相关异常交易;以及冷钱包供应商是否将优化密钥生成逻辑、引入更严格的固件验证机制以防止类似事件重演。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.