Ledger就Coldcard遭黑客攻击事件警告人工智能风险

cryptonews.ruPublished on 2026-08-05Last updated on 2026-08-05

Abstract

莱杰公司(Ledger)首席技术官夏尔·吉耶梅针对Coldcard硬件钱包被黑事件发出警告,指出该事件暴露了比特币存储设备中随机数生成器验证的漏洞。他强调,开源代码并不等同于经过审计的代码,此次漏洞在公开代码库中存在超过五年却未被发现。莱杰的设备采用安全元件中的硬件随机数生成器,避免了Coldcard中因软件备用路径导致的问题。 事件引发了关于人工智能在代码分析中作用的讨论。吉耶梅表示,AI工具能加速漏洞发现,但尚无公开证据表明攻击者实际使用了AI。然而,有用户在Reddit和X平台声称,Claude Code仅用8分钟就通过单次提示发现了该漏洞。风投基金Dragonfly管理合伙人哈希布·库雷希此前称,仅需2美元用AI进行代码审计即可预防此次攻击。 据Galaxy Research数据,至少15名攻击者利用了该漏洞,已确认的三波攻击造成约1亿美元损失,若包括可能的第四波,总损失可能达1.3亿美元。此外,Trezor和Foundation等硬件钱包厂商已就事件相关的钓鱼攻击发出警告,提醒用户防范冒充官方的“硬件审计”欺诈。

利用Coldcard漏洞的事件表明,有必要重新审视比特币存储设备中随机数生成器的验证机制。Ledger公司首席技术官夏尔·吉耶梅对此作出了声明,Decrypt报道了此消息。

据他所述,此次事件暴露了"开源即等于已验证代码"这种方法的局限性。这位专家指出,该错误在公开数据库中存在了五年多,但在攻击开始前一直未被发现。

"开源代码和经过验证的代码不是一回事," Ledger首席技术官表示。

根据Ledger的文档,该公司的设备通过安全元件中的硬件随机数生成器生成256个随机比特。吉耶梅称,在这种架构中不存在软件备用路径,而这正是Coldcard出现问题的地方。

Sleep at Night Technology:Coldcard如何将用户的睡眠变为噩梦

Ledger将此次事件与人工智能工具在代码分析中日益增长的作用联系起来。吉耶梅表示,此类系统加速了漏洞的发现,无论是对攻击者还是防御者而言。然而,在撰写本文时,尚无公开证据表明攻击者确实使用了人工智能。

U.Today关注到了Reddit和X平台上的讨论。据用户声称,Claude Code在收到检查源代码的请求后,仅用大约八分钟就找到了该漏洞。

这太疯狂了

claude code仅用一次提示,在仅仅8分钟的思考后就找到了COLDCARD钱包的漏洞

我们还没准备好迎接即将到来的事情 pic.twitter.com/wh1LtEWuje

— Medusa (@MedusaOnchain) August 2, 2026

早些时候,风险投资基金Dragonfly的管理合伙人哈希布·库雷希曾表示,只需花费2美元利用人工智能检查代码,Coldcard冷钱包遭受的攻击本可以预防。

根据Galaxy Research的数据,至少有15名不同的恶意攻击者利用了该漏洞。分析师估计,经过确认的三波攻击造成的损失已达1亿美元。考虑到可能的第四波攻击,总损失可能增长至约1.3亿美元。

需要提醒的是,8月4日,硬件加密货币钱包制造商Trezor和Foundation就此次事件背景下的网络钓鱼攻击向用户发出警告。在某些案例中,诈骗者冒充制造商发送邮件,并提供所谓的"硬件审计"服务。

end-content

Trending Cryptos

Related Questions

QLedger的CTO就Coldcard漏洞事件发表了什么核心观点?

ALedger的CTO查尔斯·吉勒梅的核心观点是,这次事件揭示了‘代码开源就等于代码经过审计’这一观念的局限性。他指出,该漏洞在公开代码库中存在了五年多,直到被利用攻击时才被发现,因此他强调‘开源代码和经过审计的代码不是一回事’。

QColdcard钱包漏洞事件导致了多大的经济损失?

A根据Galaxy Research的数据,通过该漏洞已确认的三次攻击浪潮造成的损失估计为1亿美元。如果算上推测的第四次攻击浪潮,总损失可能上升到约1.3亿美元。

Q文章中提及的AI工具Claude Code是如何与这次漏洞事件关联的?

A文章提及,有Reddit和X平台的用户声称,AI工具Claude Code在接到检查源代码的请求后,仅用了大约8分钟就发现了Coldcard钱包的这个漏洞。这引发了关于AI在加速漏洞发现方面作用的讨论。

Q在Coldcard事件发生后,其他硬件钱包公司有什么反应?

A在事件发生后,其他硬件钱包生产商如Trezor和Foundation警告用户提防利用此事件进行的网络钓鱼攻击。有报道称,一些诈骗者冒充硬件钱包制造商发送电子邮件,以‘硬件审计’为名进行诈骗。

QLedger的设备在随机数生成方面与Coldcard有何不同,以避免类似问题?

A根据Ledger的文档,其设备通过安全芯片中的硬件随机数生成器生成256个随机比特。Ledger的CTO表示,这种架构不存在像Coldcard那样出问题的软件备用路径,从而降低了类似风险。

Related Reads

Trading

Spot

Hot Articles

How to Buy T

Welcome to HTX.com! We've made purchasing Threshold Network Token (T) simple and convenient. Follow our step-by-step guide to embark on your crypto journey.Step 1: Create Your HTX AccountUse your email or phone number to sign up for a free account on HTX. Experience a hassle-free registration journey and unlock all features.Get My AccountStep 2: Go to Buy Crypto and Choose Your Payment MethodCredit/Debit Card: Use your Visa or Mastercard to buy Threshold Network Token (T) instantly.Balance: Use funds from your HTX account balance to trade seamlessly.Third Parties: We've added popular payment methods such as Google Pay and Apple Pay to enhance convenience.P2P: Trade directly with other users on HTX.Over-the-Counter (OTC): We offer tailor-made services and competitive exchange rates for traders.Step 3: Store Your Threshold Network Token (T)After purchasing your Threshold Network Token (T), store it in your HTX account. Alternatively, you can send it elsewhere via blockchain transfer or use it to trade other cryptocurrencies.Step 4: Trade Threshold Network Token (T)Easily trade Threshold Network Token (T) on HTX's spot market. Simply access your account, select your trading pair, execute your trades, and monitor in real-time. We offer a user-friendly experience for both beginners and seasoned traders.

12.8k Total ViewsPublished 2024.03.29Updated 2026.06.02

How to Buy T

Discussions

Welcome to the HTX Community. Here, you can stay informed about the latest platform developments and gain access to professional market insights. Users' opinions on the price of T (T) are presented below.

活动图片