至少15名攻击者利用了Coldcard漏洞:Galaxy

cointelegraph發佈於 2026-08-04更新於 2026-08-04

文章摘要

加密货币硬件钱包Coldcard遭漏洞攻击,损失持续扩大。据Galaxy Digital研究主管Alex Thorn透露,至少15名不同攻击者利用该漏洞实施攻击,新受害者报告帮助识别出更多攻击者。最新数据显示,经过三轮确认的攻击波次,预估损失已升至1亿美元,若计入疑似第四波攻击,总损失或达1.3亿美元。 此次事件引发关于冷钱包安全性的讨论。Dragonfly管理合伙人Haseeb Qureshi指出,约“2美元的AI强化”本可预防该漏洞,并引用社交媒体报告称,部分AI模型在20分钟内重现了该漏洞。但Tokenomist数据主管Tatsapat Saerejittima认为,AI在漏洞公开前独立发现的可能性较低,相关说法缺乏严谨测试。 Castle Labs联合创始人Francesco分析称,AI模型能力的提升正大幅降低发现加密货币漏洞的成本与时间,但Coldcard私钥设置可能加剧了风险:其私钥熵值(40位)低于行业标准(128位),这源于固件缺陷,使得攻击更易实施。他预计,随着AI在网络安全领域应用加深,漏洞发现成本将继续下降。

根据Galaxy Digital研究主管Alex Thorn引述事件后收到的新受害者报告,至少15名不同的攻击者利用了Coldcard漏洞。

Thorn周二表示,受害者报告帮助公司识别出了原本不会被发现的新攻击者,因为此次攻击的性质与针对中心化交易所的黑客攻击不同。

"由于一名受害者报告了不足1个BTC被盗,我们识别出了一次新的攻击,该攻击从126个地址中窃取了12个BTC,"Thorn在周二的一篇X帖子中写道。

根据Galaxy Research的数据,Coldcard漏洞攻击造成的预估损失已增长至1亿美元,涉及三个已确认的攻击波次。该公司还发现了一个疑似第四波攻击,可能使比特币(BTC)总损失达到约1.3亿美元。

此次持续的攻击重新引发了关于冷存储钱包安全性以及用户自行持有比特币是否更安全的辩论。

2美元的AI加固本可预防该漏洞:Dragonfly合伙人

Dragonfly管理合伙人Haseeb Qureshi写道,大约"2美元的AI加固"本可以预防Coldcard漏洞攻击。他引述社交媒体报道称,一些AI模型在不到20分钟内重新发现了导致该攻击的漏洞。

Qureshi的评论是针对多位社交媒体用户声称Claude能够在短短八分钟内重现该漏洞而作出的。他认为这些结果可能受到了网络搜索的干扰,并补充说,在关闭网络访问的情况下,开源AI模型GLM 5.2能够在20分钟内重新发现该攻击。

然而,加密分析平台Tokenomist的数据主管Tatsapat Saerejittima告诉Cointelegraph,AI模型不太可能在该漏洞公开之前就独立发现它。他说:

"声称AI在2分钟内发现该漏洞的说法来自一位匿名的Reddit用户,他在漏洞已经公开后扫描了代码。没有进行盲测,没有记录在案的方法论,也没有评估模型的误报率。"

相关:Dragonfly合伙人称AI尚未引发DeFi '黑客末日'

私钥设置中发现的漏洞

加密研究公司Castle Labs的联合创始人Francesco表示,AI模型日益增长的能力正急剧降低发现新加密货币漏洞所需的成本和时间,但他补充说,Coldcard的私钥可能在该漏洞中起到了一定作用。

他告诉Cointelegraph:"Coldcard使用的私钥熵水平(40位)远低于其他钱包采用的标准(12个词的种子是128位),这是固件错误的结果,使得(攻击者的)工作更容易。"

Francesco(他要求Cointelegraph不使用他的姓氏)表示,随着AI模型获得更多能力,并在网络安全和漏洞利用领域变得更加突出,他预计漏洞发现的成本将继续下降。

杂志:Botanix的失败是否证明比特币持有者不关心DeFi?

相關問答

Q根据Galaxy Digital的研究负责人亚历克斯·索恩的说法,有多少名不同的攻击者利用了Coldcard漏洞?

A至少有15名不同的攻击者利用了Coldcard漏洞。

Q关于Coldcard漏洞造成的损失,Galaxy Research的估计是多少?

A据Galaxy Research估计,经过三波已确认的攻击,Coldcard漏洞造成的损失已增至1亿美元,并怀疑第四波攻击可能会使总损失达到约1.3亿美元的比特币。

QDragonfly的执行合伙人Haseeb Qureshi声称,多少价值的“AI强化”可能可以防止Coldcard漏洞被利用?

A大约“2美元的AI强化”可能就可以防止Coldcard漏洞被利用。

QColdcard钱包的私钥可能存在什么具体问题,从而促成了此次漏洞?

ACastle Labs的联合创始人Francesco指出,Coldcard钱包使用的私钥熵(40位)远低于其他钱包采用的标准(12个单词的种子是128位),这是固件漏洞的结果,这使得攻击更容易进行。

Q对于AI模型在漏洞公开前独立发现此漏洞的可能性,Tokenomist的数据负责人Tatsapat Saerejittima持什么观点?

ATatsapat Saerejittima认为,AI模型在漏洞公开前独立发现此漏洞的可能性不大。他指出,声称AI在2分钟内发现漏洞的说法来源于一位化名的Reddit用户,但这是在漏洞已经公开后对代码进行的扫描,并非盲测,也没有记录的方法论或对模型误报率的评估。

你可能也喜歡

交易

現貨
活动图片