Dragonfly风险投资基金的管理合伙人哈希布·库雷希表示,原本可以通过人工智能代码检查,仅花费2美元来预防针对Coldcard冷钱包的攻击。
人们还没有充分认识到从COLDCARD被黑事件中得出的一个最重要的启示。
— Haseeb >|< (@hosseeb) August 3, 2026
网络安全现在完全变成了一个资金投入问题。一旦所有的攻击都由AI执行,问题就变得很简单:与你(防御方)使用前沿AI扫描漏洞的花费相比,攻击方投入了多少钱... https://t.co/jkljyYtkxr
专家认为,网络安全已简化为一个资金问题。如今,攻击方利用AI模型来寻找漏洞,因此产品的安全性就取决于开发者使用同类工具扫描自身代码的花费——与攻击方的花费相比。
根据库雷希的逻辑,神经网络发现已知错误的速度,间接表明了预防性修复该错误所需的成本。他将这个论点应用到了Coinkite公司,基于关于Claude模型在8分钟内成功攻击Coldcard的报道。然而,这位Dragonfly合伙人认为这个结果存疑——该模型可能利用了已公开的问题描述。
另一位用户在回复中,使用无法联网的$GLM 5.2进行了测试:时间延长到了20分钟。库雷希依据智谱AI($GLM 的开发商)的API费率——每百万输入令牌1.4美元,每百万输出令牌4.4美元——将其换算成了金钱成本。他让Opus模型进行计算,该模型估算总成本约为2美元。
“如果当初花费2美元利用AI进行加固防护,就能捕获[Coldcard]的这个漏洞,”库雷希总结道。
损失已增至1亿美元
根据Galaxy Research的数据,至少有15个不同的恶意攻击者利用了该漏洞。分析师在处理了新的受害者报告后得出了这一结论——与中心化交易所被黑事件不同,后者能立即看出规模,而这次的情况是逐渐明朗的。
现在有大量不同的攻击者在利用Coldcard漏洞。我们估计至少有15个不同的攻击者
— Alex Thorn (@intangiblecoins) August 4, 2026
我们继续接收受害者报告,并为他们提供信息以向当局报案
这些报告帮助我们识别新的攻击并标记攻击者 https://t.co/6ybBTqJPb6
“根据一位受害者被盗不到1个$BTC的报告,我们发现了一次新的攻击,该攻击从126个地址中转出了12个$BTC,”该公司研究主管亚历克斯·索恩写道。
Galaxy Research估计,已确认的三波攻击造成的损失达1亿美元。考虑到推测存在的第四波攻击,总金额可能增至约1.3亿美元。
回顾一下,7月31日晚间,大约500名Coldcard用户被盗594.48个$BTC。消息发布后,Glassnode的分析师注意到,持有者开始将比特币转移到新的地址,而不是转到交易所。
8月4日,Trezor和Foundation公司就此次事件引发的网络钓鱼邮件发出警告。
Sleep at Night Technology:Coldcard如何将用户的睡眠变成了噩梦





