Coldcard硬件钱包漏洞损失或达1.3亿美元,15个攻击者作案,AI查漏洞引发行业争议

Galaxy表示,至少有15个不同的攻击者利用了Coldcard漏洞,据Dragonfly管理合伙人称,仅需2美元的AI硬化本可避免。
据Galaxy Digital研究主管Alex Thorn援引事件后收到的新受害者报告,至少有15名不同的攻击者利用了Coldcard漏洞。
Thorn周二表示,受害者报告帮助公司识别出了新的攻击者,这些攻击本可能未被发现,因为该漏洞的性质不同于针对中心化交易所的黑客攻击。
“由于一名受害者报告被盗不到1个BTC,我们发现了一起新的攻击,从126个地址中盗取了12个BTC,”Thorn在周二的X帖子中写道。
据Galaxy Research称,Coldcard漏洞利用的估计损失已在三波确认的攻击中增长至1亿美元。公司还识别出疑似第四波,比特币(BTC)总损失可能达到约1.3亿美元。
持续的攻击重新点燃了关于冷存储钱包安全性以及用户持有比特币是否更安全的讨论。
相关文章:比特币存储方式有哪些?比特币存储的4种方法(交易所/热钱包/冷钱包/托管)优缺点对比
只需2美元的AI加固,就能阻止该漏洞:蜻蜓合作伙伴
Dragonfly管理合伙人Haseeb Qureshi写道,大约“2美元的AI加固”本可以阻止Coldcard漏洞,并援引社交媒体报道称一些AI模型在不到20分钟内重新发现了导致攻击的漏洞。
库雷希的言论是针对多位社交媒体用户声称克劳德仅用八分钟就能恢复漏洞的回应。他认为这些结果可能被网页搜索污染,并补充说开源AI模型GLM 5.2在关闭网页访问后,能够在20分钟内重新发现该攻击。
然而,加密分析平台Tokenomist的数据负责人Tatsapat Saerejittima告诉Cointelegraph,AI模型不太可能在漏洞公开前独立发现该漏洞。他说:
“声称AI在两分钟内找到了漏洞,这是一位化名Reddit用户,他在漏洞公开后扫描了代码。没有盲测,没有有文献记载的方法,也没有对模型假阳性率的评估。”
相关文章:Coldcard硬件钱包遭AI破解致比特币(BTC)被盗,Galaxy深度分析后将亏损预估大幅上调至7000万美元
私钥设置中出现的漏洞
加密研究公司Castle Labs的联合创始人Francesco表示,AI模型能力的提升大大降低了发现新加密货币漏洞的成本和时间,但他补充说,Coldcard的私钥可能在漏洞中起到了作用。
Coldcard使用了“远低于其他钱包标准的私钥熵(40位)”(12字种子为128位),这是固件漏洞的结果,使工作更简单,“他告诉Cointelegraph。
Francesco曾要求Cointelegraph不要使用他的姓氏,他表示,随着AI模型获得更多能力并在网络安全和漏洞利用领域变得更重要,漏洞发现的成本将持续下降。
以上就是Coldcard硬件钱包漏洞损失或达1.3亿美元,15个攻击者作案,AI查漏洞引发行业争议的详细内容,更多关于多团伙攻击Coldcard损失持续扩大的资料请关注脚本之家其它相关文章!
你可能感兴趣的文章
-
Coldcard固件漏洞持续发酵,第四波协同盗币攻击出现!462个地址389枚BT
Galaxy 研究预警,Coldcard 冷卡再现第四波盗币攻击浪潮,本次波及 462 个地址、涉及 388.9 枚比特币,攻击源于固件熵值漏洞,盗币交易频次大幅激增,部分未确认交易用户可…
2026-08-03 -
Coldcard遭遇黑客盗币,币安创始人CZ分享对离线冷钱包黑客事件的看法
Coldcard 硬件钱包曝出固件漏洞,攻击者依靠随机数缺陷离线推导私钥,大量比特币被盗,币安创始人 CZ 就此表态,不存在绝对安全的资产存储方案,建议投资者采用多钱包分散持…
2026-08-03 -
Galaxy Research:硬件钱包Coldcard爆严重漏洞!被黑1082枚比特币,损失
硬件钱包制造商Coinkite旗下的Coldcard产品爆出严重漏洞,导致大量用户资金遭窃,据Galaxy Research于31日发布的最新链上分析报告指出,黑客在短短41分钟内清空了1,196个地…
2026-08-02 -
Zilliqa 因 Ledger 应用漏洞导致私钥泄露,暂停原生交易
Zilliqa Ledger 应用因 nonce 生成漏洞造成私钥泄露,已有交易所冷钱包 ZIL 被盗,项目紧急暂停原生 ZIL 交易,EVM 交易不受影响,漏洞补丁无法挽救已暴露私钥,受影响用户请…
2026-07-25 -
公链Zilliqa发布紧急安全公告:硬件钱包Ledger重大漏洞,受影响用户切勿
公链Zilliqa官方紧急安全公告,证实其Ledger应用程序存在严重的非随机数生成漏洞,该漏洞会导致原生Zilliqa交易的签名被轻易破解,若用户已广播约5笔以上交易,其私钥已被视…
2026-07-23 -
Zilliqa Ledger应用曝严重漏洞,攻击者可恢复签署者私钥,硬件钱包安全
Zilliqa Ledger应用被曝严重漏洞,攻击者可借此恢复签名者私钥,直接威胁用户资产安全,该漏洞源于应用层代码缺陷,绕过硬件钱包安全隔离机制,使私钥暴露于网络环境,事件再…
2026-07-22 -
Trezor通过Morpho集成,增加了USDT和USDC的原生收益
Trezor完成与Morpho集成,在旗下客户端新增USDC、USDT收益服务,简化用户参与DeFi 的门槛,所有存取、领息操作均通过硬件钱包签名验证,当下硬件钱包纷纷内嵌收益功能,但主…
2026-05-29

繁體中文