Dragonfly评估称,预防Coldcard被黑只需花费2美元

cryptonews.ru发布于2026-08-05更新于2026-08-05

文章摘要

风投机构Dragonfly管理合伙人哈西布·库雷希表示,针对Coldcard硬件钱包的攻击,原本可以通过价值约2美元的人工智能代码审查来预防。他认为,网络安全已简化为成本问题:攻击方使用AI模型寻找漏洞,因此产品的安全性取决于开发方使用同类AI工具扫描自身代码的投入是否超过攻击方的投入。 库雷希根据Claude模型据称在8分钟内发现Coldcard漏洞的消息进行推算,认为结果可能利用了已公开信息。另一用户在无网络环境下使用GLM 5.2模型测试,耗时增至20分钟。库雷希依据智谱AI的API费率,委托Opus模型估算总成本约为2美元,并得出结论:仅需价值2美元的AI增强防护即可捕捉到该漏洞。 另一方面,Galaxy Research数据显示,此次漏洞已被至少15个不同的攻击者利用,损失估计已达1亿美元,若计入可能的第四波攻击,总额或升至约1.3亿美元。事件始于7月31日晚,约500名Coldcard用户损失了594.48枚BTC。随后,受影响的持有者大多将资金转移至新地址而非交易所。8月4日,Trezor和Foundation公司就此事引发的钓鱼攻击风险向用户发出警告。

Dragonfly风险投资基金的管理合伙人哈希布·库雷希表示,原本可以通过人工智能代码检查,仅花费2美元来预防针对Coldcard冷钱包的攻击。

人们还没有充分认识到从COLDCARD被黑事件中得出的一个最重要的启示。

网络安全现在完全变成了一个资金投入问题。一旦所有的攻击都由AI执行,问题就变得很简单:与你(防御方)使用前沿AI扫描漏洞的花费相比,攻击方投入了多少钱... https://t.co/jkljyYtkxr

— Haseeb >|< (@hosseeb) August 3, 2026

专家认为,网络安全已简化为一个资金问题。如今,攻击方利用AI模型来寻找漏洞,因此产品的安全性就取决于开发者使用同类工具扫描自身代码的花费——与攻击方的花费相比。

根据库雷希的逻辑,神经网络发现已知错误的速度,间接表明了预防性修复该错误所需的成本。他将这个论点应用到了Coinkite公司,基于关于Claude模型在8分钟内成功攻击Coldcard的报道。然而,这位Dragonfly合伙人认为这个结果存疑——该模型可能利用了已公开的问题描述。

另一位用户在回复中,使用无法联网的$GLM 5.2进行了测试:时间延长到了20分钟。库雷希依据智谱AI($GLM 的开发商)的API费率——每百万输入令牌1.4美元,每百万输出令牌4.4美元——将其换算成了金钱成本。他让Opus模型进行计算,该模型估算总成本约为2美元。

“如果当初花费2美元利用AI进行加固防护,就能捕获[Coldcard]的这个漏洞,”库雷希总结道。

损失已增至1亿美元

根据Galaxy Research的数据,至少有15个不同的恶意攻击者利用了该漏洞。分析师在处理了新的受害者报告后得出了这一结论——与中心化交易所被黑事件不同,后者能立即看出规模,而这次的情况是逐渐明朗的。

现在有大量不同的攻击者在利用Coldcard漏洞。我们估计至少有15个不同的攻击者

我们继续接收受害者报告,并为他们提供信息以向当局报案

这些报告帮助我们识别新的攻击并标记攻击者 https://t.co/6ybBTqJPb6

— Alex Thorn (@intangiblecoins) August 4, 2026

“根据一位受害者被盗不到1个$BTC的报告,我们发现了一次新的攻击,该攻击从126个地址中转出了12个$BTC,”该公司研究主管亚历克斯·索恩写道。

Galaxy Research估计,已确认的三波攻击造成的损失达1亿美元。考虑到推测存在的第四波攻击,总金额可能增至约1.3亿美元。

回顾一下,7月31日晚间,大约500名Coldcard用户被盗594.48个$BTC。消息发布后,Glassnode的分析师注意到,持有者开始将比特币转移到新的地址,而不是转到交易所。

8月4日,Trezor和Foundation公司就此次事件引发的网络钓鱼邮件发出警告。

Sleep at Night Technology:Coldcard如何将用户的睡眠变成了噩梦
end-content

相关问答

Q根据Dragonfly的Haseeb Qureshi的观点,用多少钱可以预防Coldcard被攻击?

A根据Dragonfly的管理合伙人Haseeb Qureshi的说法,通过前沿AI扫描代码漏洞,花费大约2美元就可以预防这次Coldcard攻击。

QHaseeb Qureshi认为当前的网络安全本质上是什么问题?

A他认为当前的网络安全本质上是关于支出(花费)的问题。当AI负责攻击时,产品的安全性取决于开发者花费多少资金使用前沿AI扫描自身代码,与攻击方的支出进行比较。

Q关于Coldcard漏洞攻击,目前估计的损失金额是多少?

A根据Galaxy Research的数据,已确认的三波攻击造成的损失估计为1亿美元。考虑到可能存在的第四波攻击,总损失可能增至约1.3亿美元。

Q据报道,有多少不同的攻击者利用了Coldcard的漏洞?

A根据Galaxy Research的分析,至少有15个不同的攻击者利用了Coldcard的漏洞。

Q在Coldcard攻击事件发生后,Glassnode观察到用户采取了什么行动?

A在攻击事件被报道后,Glassnode的分析师注意到,Coldcard持有者开始将他们的比特币转移到新的地址,而不是转移到交易所。

你可能也喜欢

Kinexys公司迎来其首个卡塔尔伊斯兰银行合作伙伴:Dukhan银行正式上线运营

2026年8月3日,卡塔尔杜汉银行(Dukhan Bank)加入摩根大通旗下区块链存款账户网络Kinexys,成为卡塔尔首家接入该网络且符合伊斯兰教法(Shariah)原则的银行。 此举使该银行的机构和公司客户能够进行全天候跨境结算,进一步扩大了摩根大通在海湾地区银行业的影响力。杜汉银行表示,此次接入是其更广泛数字化转型计划的一部分,旨在提供符合伊斯兰教法的创新解决方案,提升跨境支付的速度、透明度和效率。 Kinexys网络提供7x24小时不间断的跨境支付服务,消除了跨时区资金管理的限制。摩根大通通过其Onyx基础设施(后更名为Kinexys)接收客户现金存款并转换为区块链上的代币,实现近乎即时的结算。该网络目前支持包括美元、欧元、人民币等八种货币,并已处理了数万亿美元的交易。 杜汉银行的加入使得海湾地区使用该区块链存款账户网络的主要银行数量增至八家。银行方面强调,分布式账本技术能增强交易的清晰度、确定性和效率,这与伊斯兰金融的原则相符。 此外,摩根大通发行的美元存款代币JPM Coin已被视为受监管的银行负债,并计划在2026年底前与Canton Network集成。Kinexys也与新加坡星展银行合作,致力于实现不同区块链系统间代币化存款的互操作性。

cryptonews.ru38分钟前

Kinexys公司迎来其首个卡塔尔伊斯兰银行合作伙伴:Dukhan银行正式上线运营

cryptonews.ru38分钟前

联邦调查局局长宣布在“Operation Blackout”行动中查获价值150亿美元的加密资产

美国联邦调查局(FBI)局长凯什·帕特尔宣布了打击全球投资诈骗网络的“Operation Blackout”行动成果。他表示,在此次行动中,执法人员查封了价值超过150亿美元的加密资产,捣毁了数十个诈骗窝点,并关闭了数百个虚假投资平台。 帕特尔称,此次行动由美国总统唐纳德·特朗普领导。调查期间,执法人员: - 查封了价值超过150亿美元的加密货币; - 捣毁了数十个诈骗复合设施; - 逮捕了数百人; - 解救了数千名人口贩运受害者; - 关闭了超过500个欺诈性投资网站; - 封禁了数百万个与诈骗相关的账户; - 在超过1万名美国人损失资金前发出预警,据FBI估计,此举防止了超过5亿美元的损失。 帕特尔强调,行动旨在摧毁犯罪分子的盈利网络,而不仅仅是追捕个人。但他未提供关于被查封加密资产的具体估值方法或成果所涵盖的时间段的更多细节。 该声明引发了广泛讨论。部分评论者肯定FBI打击犯罪网络的努力,认为其保护了受害者家庭。另一些人则呼吁FBI更应优先关注国内安全威胁。也有批评声音指责美国政府虚伪,并有用户分享家人成为投资骗局受害者的经历。 报道同时提及,FBI曾于2026年5月在“Operation Blackout”行动中宣布查封了当时史上最大规模的80亿美元加密资产,主要调查对象为柬埔寨Prince Holding Group的首席执行官陈志。

cryptonews.ru39分钟前

联邦调查局局长宣布在“Operation Blackout”行动中查获价值150亿美元的加密资产

cryptonews.ru39分钟前

交易

现货
活动图片