据Galaxy Digital研究主管Alex Thorn透露,Coldcard漏洞已遭到至少15个不同攻击者利用。基于受害者提交的新报告,该公司识别出此前未被发现的攻击者,并指出这一漏洞的性质与中心化交易所遭黑客攻击不同。
Thorn在周二(X平台)发帖称:“由于一名受害者报告被盗不足1枚比特币,我们识别出一个新攻击,其从126个地址中盗取了12枚比特币。”据Galaxy Research估算,Coldcard漏洞造成的损失已在三次确认的攻击波中增至1亿美元。该公司还发现疑似第四波攻击,可能使总损失达到约1.3亿美元的比特币。
这起持续攻击事件重新引发了关于冷存储钱包安全性以及用户自持比特币是否更安全的讨论。Dragonfly管理合伙人Haseeb Qureshi援引社交媒体报道称,一些AI模型在不到20分钟内重新发现了导致攻击的漏洞,并指出“约2美元的AI加固”本可阻止Coldcard漏洞。Qureshi的评论是对多个社交媒体用户声称Claude仅用8分钟就重新生成漏洞的回应。他认为这些结果可能受到网络搜索的污染,并补充说开源AI模型GLM 5.2在关闭网络访问的情况下于20分钟内重新发现了攻击。
然而,加密分析平台Tokenomist的数据负责人Tatsapat Saerejittima告诉Cointelegraph,AI模型不太可能在漏洞公开前独立发现该漏洞。他表示:“关于AI在2分钟内发现漏洞的说法来自一位匿名Reddit用户,他是在漏洞公开后扫描代码的。没有盲测,没有记录方法,也没有评估模型的误报率。”
加密研究公司Castle Labs联合创始人Francesco表示,AI模型能力的增强正大幅降低发现新加密货币漏洞的成本和时间,但补充说Coldcard的私钥可能在漏洞中起了作用。Francesco告诉Cointelegraph,由于固件漏洞,Coldcard使用的私钥熵(40位)远低于其他钱包采用的标准(12词助记词为128位),这使攻击“变得更容易”。该联合创始人要求Cointelegraph不要使用其姓氏,并预计随着AI模型能力增强并在网络安全和攻击中日益突出,漏洞发现的成本将持续下降。
