摘要:Galaxy Digital研究主管披露,Coldcard漏洞引发的损失已升至约1亿美元,第四波攻击或使总损失达1.3亿美元。新受害者报告揭示更多攻击者活动,技术界就AI在漏洞发现中的作用展开激烈辩论。

币圈界报道:
Coldcard漏洞影响范围扩大,四波攻击疑云笼罩安全防线
Galaxy Digital研究主管指出,近期新增的受害者报告为识别潜在攻击者提供了关键线索,表明该漏洞的实际影响可能超出最初评估。据其团队追踪数据,与Coldcard相关漏洞造成的经济损失已攀升至约1亿美元,涵盖三个已确认的攻击周期,而一个尚未完全验证的第四波攻击若被证实,或将推高总损失至约1.3亿美元(以比特币计)。
多起新攻击模式浮出水面,报告驱动溯源进程
在最新X平台声明中,研究主管Alex Thorn强调,来自用户的补充信息显著提升了对攻击行为的洞察力。不同于传统交易所集中式攻击,此次事件暴露出隐蔽性强、分散执行的特征。例如,仅凭一位用户报告其损失不足1个比特币,团队便成功锁定了一次跨126个地址的批量盗取行为,共涉及12枚比特币。
损失规模持续扩张,疑似第四波攻击待验证
随着更多受害案例被纳入分析,银河研究机构更新了风险评估。目前确认的三轮攻击造成逾1亿美元损失,同时标记出一个具有高度可疑性的第四轮活动。这一趋势凸显出即使采用离线存储的冷钱包,仍可能因固件缺陷或密钥生成逻辑漏洞而面临威胁,动摇了“物理隔离即绝对安全”的普遍认知。
AI能否实现快速防御?业内对“2美元加固”提出质疑
事件发酵后,关于人工智能在漏洞检测与防御中的角色成为焦点。有观点称,仅需价值约2美元的AI模型即可阻止此类攻击,甚至援引社交平台传言称某AI系统在8分钟内复现问题。然而,分析师对此持保留态度。Tokenomist负责人Tatsapat Saerejittima指出,相关说法缺乏盲测记录、方法论透明度及误报率评估,多数基于漏洞公开后的代码扫描,不具备前瞻性验证能力。
私钥熵值偏低或加剧漏洞可利用性
Castle Labs联合创始人Francesco揭示了一个关键技术细节:Coldcard所用私钥熵仅为40比特,远低于行业标准的128比特(如12词种子)。他解释称,这种较低熵值可能使得攻击者在特定条件下更容易完成密钥推导,从而放大漏洞的影响面。该现象被归因于固件层面的设计假设,也暗示未来若结合更强的AI工具,类似漏洞的发现成本将进一步降低。
后续关注点聚焦于攻击延续性与防护升级
鉴于第四波攻击仍处于待确认状态,业界应密切关注是否有更多受害者提供证据支持该推测。同时,冷钱包厂商需重新审视其密钥生成机制,尤其是在固件设计中对熵源和算法假设的合理性。如何通过可验证的加固手段提升系统韧性,将成为下一阶段安全演进的核心议题。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
