利用Coldcard漏洞的事件表明,有必要重新审视比特币存储设备中随机数生成器的验证机制。Ledger公司首席技术官夏尔·吉耶梅对此作出了声明,Decrypt报道了此消息。
据他所述,此次事件暴露了"开源即等于已验证代码"这种方法的局限性。这位专家指出,该错误在公开数据库中存在了五年多,但在攻击开始前一直未被发现。
"开源代码和经过验证的代码不是一回事," Ledger首席技术官表示。
根据Ledger的文档,该公司的设备通过安全元件中的硬件随机数生成器生成256个随机比特。吉耶梅称,在这种架构中不存在软件备用路径,而这正是Coldcard出现问题的地方。
Sleep at Night Technology:Coldcard如何将用户的睡眠变为噩梦
Ledger将此次事件与人工智能工具在代码分析中日益增长的作用联系起来。吉耶梅表示,此类系统加速了漏洞的发现,无论是对攻击者还是防御者而言。然而,在撰写本文时,尚无公开证据表明攻击者确实使用了人工智能。
U.Today关注到了Reddit和X平台上的讨论。据用户声称,Claude Code在收到检查源代码的请求后,仅用大约八分钟就找到了该漏洞。
这太疯狂了
— Medusa (@MedusaOnchain) August 2, 2026
claude code仅用一次提示,在仅仅8分钟的思考后就找到了COLDCARD钱包的漏洞
我们还没准备好迎接即将到来的事情 pic.twitter.com/wh1LtEWuje
早些时候,风险投资基金Dragonfly的管理合伙人哈希布·库雷希曾表示,只需花费2美元利用人工智能检查代码,Coldcard冷钱包遭受的攻击本可以预防。
根据Galaxy Research的数据,至少有15名不同的恶意攻击者利用了该漏洞。分析师估计,经过确认的三波攻击造成的损失已达1亿美元。考虑到可能的第四波攻击,总损失可能增长至约1.3亿美元。
需要提醒的是,8月4日,硬件加密货币钱包制造商Trezor和Foundation就此次事件背景下的网络钓鱼攻击向用户发出警告。在某些案例中,诈骗者冒充制造商发送邮件,并提供所谓的"硬件审计"服务。
end-content





