利好

Coldcard 固件漏洞致超 1 亿美元 Bitcoin 被盗

13:41

据 Woofun AI 消息,硬件钱包 Coldcard 因 2021 年固件中恢复种子随机性不足,导致部分用户资产受损。自 7 月 30 日起,攻击者从受影响钱包转移约 1600 至 1800 枚 Bitcoin,涉及数千个地址,总价值超过 1 亿美元。

制造商 Coinkite 指出需假设有人利用 AI 审查其公开固件,但该漏洞已存在约五年,AI 是否参与攻击尚未确认。此外,Shielded Labs 研究员 Taylor Hornby 使用 Claude Opus 4.8 审计代理发现 Zcash Orchard 屏蔽池电路一项始于 2022 年的漏洞,可无痕生成无限量伪造 ZEC,开发者已在数日内完成修复且未确认发生盗币。Chainalysis 数据显示,携带恶意软件指令及命令控制信息的链上写入量日均从约 2.06 次升至 11.1 次,增幅 440%。

WOOFUN AI

影响力评估 · 一键速读

Coldcard 漏洞暴露了长期未修复的固件风险对硬件钱包安全的严重威胁,巨额盗币事件可能削弱市场对冷存储的信任。AI 辅助审计在发现 Zcash 协议层漏洞中展现高效,但同时也暗示攻击者可能利用类似技术挖掘旧漏洞。链上恶意指令写入量激增 440%,表明自动化攻击基础设施正在快速扩张,Web3 安全防御面临更大压力。
WOOFUN AI 生成 · 仅供参考,非投资建议

评论

回复 @用户
0/800

暂无评论

消息提醒

登录后查看消息
查看全部消息管理订阅