根据Galaxy Digital研究主管Alex Thorn引述事件后收到的新受害者报告,至少15名不同的攻击者利用了Coldcard漏洞。
Thorn周二表示,受害者报告帮助公司识别出了原本不会被发现的新攻击者,因为此次攻击的性质与针对中心化交易所的黑客攻击不同。
"由于一名受害者报告了不足1个BTC被盗,我们识别出了一次新的攻击,该攻击从126个地址中窃取了12个BTC,"Thorn在周二的一篇X帖子中写道。
根据Galaxy Research的数据,Coldcard漏洞攻击造成的预估损失已增长至1亿美元,涉及三个已确认的攻击波次。该公司还发现了一个疑似第四波攻击,可能使比特币(BTC)总损失达到约1.3亿美元。
此次持续的攻击重新引发了关于冷存储钱包安全性以及用户自行持有比特币是否更安全的辩论。
2美元的AI加固本可预防该漏洞:Dragonfly合伙人
Dragonfly管理合伙人Haseeb Qureshi写道,大约"2美元的AI加固"本可以预防Coldcard漏洞攻击。他引述社交媒体报道称,一些AI模型在不到20分钟内重新发现了导致该攻击的漏洞。
Qureshi的评论是针对多位社交媒体用户声称Claude能够在短短八分钟内重现该漏洞而作出的。他认为这些结果可能受到了网络搜索的干扰,并补充说,在关闭网络访问的情况下,开源AI模型GLM 5.2能够在20分钟内重新发现该攻击。
然而,加密分析平台Tokenomist的数据主管Tatsapat Saerejittima告诉Cointelegraph,AI模型不太可能在该漏洞公开之前就独立发现它。他说:
"声称AI在2分钟内发现该漏洞的说法来自一位匿名的Reddit用户,他在漏洞已经公开后扫描了代码。没有进行盲测,没有记录在案的方法论,也没有评估模型的误报率。"
相关:Dragonfly合伙人称AI尚未引发DeFi '黑客末日'
私钥设置中发现的漏洞
加密研究公司Castle Labs的联合创始人Francesco表示,AI模型日益增长的能力正急剧降低发现新加密货币漏洞所需的成本和时间,但他补充说,Coldcard的私钥可能在该漏洞中起到了一定作用。
他告诉Cointelegraph:"Coldcard使用的私钥熵水平(40位)远低于其他钱包采用的标准(12个词的种子是128位),这是固件错误的结果,使得(攻击者的)工作更容易。"
Francesco(他要求Cointelegraph不使用他的姓氏)表示,随着AI模型获得更多能力,并在网络安全和漏洞利用领域变得更加突出,他预计漏洞发现的成本将继续下降。
杂志:Botanix的失败是否证明比特币持有者不关心DeFi?





