摘要:Chainalysis最新报告揭示,Coldcard钱包漏洞导致全球损失逾1.4亿美元,其中加拿大用户占比高达25%。攻击波及多个实体,红队正借助AI技术展开大规模漏洞扫描与防御响应。

币圈界报道:
Coldcard漏洞引发全球性安全危机,加拿大成重灾区
Chainalysis的链上分析显示,由于该钱包在加拿大的高度普及,其漏洞被利用后造成的损失中,约有四分之一可追溯至本地用户。这一现象与当地早期比特币采用率高、社区内网红推动自我托管文化密切相关。结合地址归属推断与交易所数据联动,研究确认美国和泰国也面临持续性威胁。
多轮攻击暴露钱包设计缺陷,资金追回难度加大
此次事件并非单一攻击行为,而是由多个威胁实体分阶段实施。首波攻击规模最为庞大,共从5200个受影响地址中盗取超过1816枚比特币。尽管部分资金曾被冻结,但多数仍滞留于原始地址,仅个别钱包执行了初步混币操作,将10枚比特币进行混淆,其余则直接转移。
红队启动智能审计计划,对抗新型AI驱动攻击
为应对日益复杂的威胁,由AnchorWatch首席执行官Rob Hamilton主导的红队行动迅速扩展。该团队已投入超2万美元用于代币激励,并正寻求更多资源以持续推进工作。目前,他们已扫描150个开源代码库,并尝试联络所有相关项目方。同时,已向OpenAI申请接入Cyber Harness模型,以实现对核心基础设施的深度漏洞检测;此外,亦使用免费的Kimi K3模型辅助识别潜在风险。
随着主流AI模型降价,攻击者获取工具成本下降,使得基于AI的渗透活动愈发频繁。红队报告称,在其自动化审计中,平均每小时发现一个严重或关键级漏洞。测试工具已部署至多个钱包与基础设施项目中,并在过去12小时内完成对多个比特币生态系统的预警沟通。
多实体协同作案,执法追踪面临混币挑战
尽管执法机构已标记多数目标地址,但由于混币操作的存在,部分被盗资产可能永久无法追回。当前建议所有Coldcard用户立即更新固件,生成全新种子并以更高交易费用迁移资金。已有部分资金通过抢先支付机制成功挽回,凸显主动防御的重要性。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
