# 审计的所有文章

在 HTX 新闻中心浏览与「审计」相关的最新资讯与深度分析。潘盖市场趋势、项目动态、技术进展及监管政策,提供权威的加密行业洞察。

AEREDIUM首席执行官声称人工智能增强了对稳定币储备的控制

AEREDIUM控股公司获得美国专利,推出一套由人工智能驱动的实时数字资产储备审计系统,旨在替代传统的定期会计确认。该系统由公司创始人兼CEO阿尔伯特·达东发明,使用四个独立的AI模型进行持续监控,并以共识机制(至少三个模型同意)和合规监控机制来做出判定。 系统将输出从“通过”到“暂停”不等的状态级别。若结果为“暂停”,系统会指示关联的智能合约拒绝待处理的代币交易,以防止在储备不足时继续交易。审计结果会在几分钟内记录到主区块链,并交叉关联至第二条独立区块链,形成不可篡改的公开账本。 达东指出,当前行业依赖滞后数周发布的月度或季度审计报告,而储备余额持续波动,这种延迟在过往市场动荡中扮演了角色。新系统将信任内嵌于资产本身,实现“验证伴随代币”。该专利在审查过程中未缩小原始权利要求范围,为公司提供了广泛的法律保护。 达东强调,该系统并非要取代法律要求的会计审计或免除发行方的责任,而是与传统审计形成互补。不过,他预计随着实时验证工具的普及,监管机构可能会从认可转变为强制要求此类持续验证。AEREDIUM目前正与美国监管机构进行谈判,并准备提交国际专利申请。系统架构设计已考虑银行API延迟等潜在操作障碍,将过时或数据不一致的离线数据流视为风险信号而非系统故障。

cryptonews.ru8小时前

AEREDIUM首席执行官声称人工智能增强了对稳定币储备的控制

cryptonews.ru8小时前

Coldcard硬件钱包被黑:黑客在25分钟内转走594枚比特币

硬件钱包Coldcard遭黑客攻击:25分钟内损失594枚比特币 硬件钱包长期以来被认为是存储数字货币最安全的方式,但Coinkite公司设备近期发生的事件迫使许多人重新审视这一观点。2026年7月30日,攻击者在短短25分钟内从500个地址转走了594.5枚比特币(约合4000万美元)。 问题的根源在于一个潜伏了五年的软件代码错误。Coldcard本应通过安全芯片生成真随机数来创建种子短语,但由于一个宏定义中的笔误,Coinkite的开发者早在2021年3月就意外禁用了此功能。这导致设备转而基于可预测的数据(如处理器序列号和内部系统时钟)生成密钥,使得生成的种子短语看似安全,实则因生成过程可预测而极易被破解。对于Mk2和Mk3型号,密钥搜索空间骤降至约40位,而更新的Mk4、Mk5和Q型号的最终熵值也仅为约72位,远低于所需的128位。 攻击者无需物理接触设备或进行网络钓鱼。他们仅利用了有缺陷的生成器参数,在离线状态下进行大规模枚举,生成了数百万可能的种子短语,并通过公开账本找到有余额的地址,自行签署了转账交易。 Coinkite最初声称新版本设备不受影响,但后续分析迫使公司承认所有运行受影响固件的设备均存在风险。公司负责人Rodolphe Novak已公开道歉,但排除了对受损用户进行经济补偿的可能性。 对于已创建种子短语的用户,仅更新固件无法消除风险。必须将设备更新至安全版本固件,在更新后的设备上生成全新的种子短语,并将所有资金完全转移到由此新种子短语生成的新地址。使用BIP-39标准的密码短语可降低风险,但不能替代密钥迁移。公司的其他产品如TAPSIGNER等未受此次事件影响。 此事件表明,即使是专用硬件也需要对代码进行持续独立的审计,尤其是在加密功能方面。从机器分析角度看,这与过去OpenSSL等随机数生成器缺陷长期未被发现的情况类似。开源代码理论上可通过独立审计和自动化工具加速发现此类错误,但此次漏洞潜伏五年表明理论与实践仍有差距。

cryptonews.ru07/31 21:41

Coldcard硬件钱包被黑:黑客在25分钟内转走594枚比特币

cryptonews.ru07/31 21:41

活动图片