Coldcard漏洞致8900万美元被盗,AI防御短板致追踪受阻

核心要点

Coldcard固件缺陷致1367枚BTC被盗,引发FTX后最大链上迁移潮。链上信号失真,美国AI护栏限制调查,迫使团队转向开源模型。

据 Woofun AI 消息,硬件钱包厂商 Coinkite 旗下 Coldcard 产品因固件随机数生成缺陷,导致 4585 个地址遭针对性入侵,共计 1367.05 枚比特币(折合约 8900 万美元)被窃取。

这一安全事件不仅重创市场情绪,更引发自 FTX 破产以来规模最大的链上资产迁移潮,导致链上活跃度数据严重失真,同时暴露出主流 AI 辅助防御体系在应对恶意代码分析时的结构性短板。

这场由安全恐慌驱动的大规模资金转移,彻底扰乱了比特币链上指标的常规解读逻辑。Galaxy Research 全球研究主管 Alex Thorn 指出,攻击分为三波,被盗资产主要留存于攻击者控制地址,但部分小额资金已通过剥皮链、跨链服务及境外赌场完成清洗。由于高危助记词无法通过固件更新修复,用户被迫创建新钱包并转移资产,导致链上活跃度异常飙升。

Woofun AI 整理数据显示,7 月 31 日单笔产出不足 1 枚比特币的交易规模达 39600 枚比特币,创下自 2022 年 11 月 FTX 暴雷(当日同类流转量为 39900 枚比特币)以来的单日最高值。

同时,比特币每日活跃地址从 7 月 30 日的约 64.5 万个暴涨至次日近 100 万个,触及 2024 年 12 月 10 日以来的峰值。CryptoQuant 研究主管 Julio Moreno 分析认为,地址暴涨主要集中在转出端,接收端涨幅有限,证实这是避险性转移而非抛售。

此外,单笔转账低于 10 枚比特币的交易所充值量升至 7300 枚比特币,为 2 月 6 日以来新高,部分用户在新钱包过渡期临时存入交易所。CryptoQuant 分析师 JA Maartunn 补充,漏洞曝光后已有 77402 枚长期未动用的比特币发生转账。他强调,这并非恐慌割肉,而是用户为加固安全进行的必要操作,但这严重干扰了长期持有者供应量变化、币天销毁等图表数据的准确性。

链上交易活跃度的激增并未带来市场信心的回暖,反而加剧了情绪的恶化。区块链分析机构 Santiment 监测发现,全网比特币看涨评论与看跌评论的比值跌至平台开启现代化社交数据追踪以来的历史最低点。在 X 平台、Reddit、Telegram 等主流社交媒体上,每 1 条看跌评论仅对应 0.58 条看涨评论。Santiment 指出,市场反应如此激烈的深层原因在于,冷钱包被视为投资者从交易所提币后、远离高风险平台后的最后安全防线。当这一防线被击穿,信任危机迅速蔓延,导致市场情绪指标出现极端看跌信号,进一步放大了短期内的市场波动风险。

在资产追踪层面,调查团队遭遇了意想不到的技术壁垒。Galaxy Research 汇总受害者信息,梳理出约 600 个疑似存放被盗比特币的黑客地址,并同步给执法部门。

然而,Thorn 透露,美国主流大模型设置的安全护栏拦截了包含恶意特征的查询指令,迫使调查团队改用中国开源 AI 模型。这一困境与 Hugging Face 此前遭遇网络攻击时的经历高度相似:该 AI 平台安全团队需分析超过 17000 条事件记录,但商用接口因无法区分调查人员与攻击者而拦截所有查询。最终,团队选用智谱 AI 自研的开源权重模型 GLM 5.2,在自有服务器上完成取证,将原本需数天的工作缩短至几小时,成功梳理攻击时间线、定位泄露凭证并区分真实攻击与诱饵。

这一案例凸显了攻防 AI 不对等的问题:黑客可使用无限制工具,而防守方受限于安全规则,难以高效排查恶意代码。

这种技术不对称在加密领域尤为致命,因为被盗资产可在几分钟内通过跨链桥、交易所、博彩平台完成流转。一旦追查延误,资金将在受害者报案或人工溯源完成前转入可自由提现平台,彻底失去冻结机会。若大范围取消 AI 安全限制,又可能催生新的滥用风险,如钱包攻击或洗钱。当前,行业面临两难:既需提升 AI 辅助调查的效率,又须防止工具被恶意利用。

这一矛盾凸显了现有监管与技术框架在应对快速演变的安全威胁时的滞后性,亟需建立更灵活且安全的协作机制。

参与投票

Coldcard漏洞引发的链上迁移,会继续推高比特币波动吗?

0 人已投票

评论

回复 @用户
0/800

暂无评论

消息提醒

登录后查看消息
查看全部消息管理订阅