Coldcard漏洞致8900万被盗,AI安全护栏成追踪新痛点

核心要点

Coldcard固件缺陷致1367枚BTC被盗,引发链上迁移潮。受限于美国AI模型安全拦截,调查方转向中国开源模型GLM 5.2辅助溯源,暴露攻防AI不对称困境。

据 Woofun AI 消息,硬件钱包厂商 Coinkite 旗下 Coldcard 产品因固件缺陷引发严重安全危机,直接导致约 8900 万美元资产被盗,这一事件不仅重创市场情绪,更深刻暴露了当前 AI 辅助网络防御体系在应对复杂攻击时的结构性短板。

此次安全事件的根源在于特定版本 Coldcard 固件存在软件故障,致使生成的助记词随机生成度远低于设计标准,从而为黑客提供了可预测的破解路径。7 月 30 日,Coinkite 向用户发布风险预警,指出受影响的钱包面临极高的资产被盗风险。根据 Galaxy Research 的分析,本次攻击呈现出明显的三波浪潮特征,共计 4585 个地址遭到针对性入侵。被盗比特币总数达到 1367.05 枚,折合价值约 8900 万美元。Galaxy 全球研究主管 Alex Thorn 指出,尽管大部分被盗比特币仍留存于攻击者控制的地址中,但部分零散小额资金已通过剥皮链(peel chains)、跨链服务以及境外赌场等渠道完成辗转洗白,增加了追踪难度。

随着安全风险持续发酵,大量用户为规避潜在损失,纷纷将资产从高危钱包转移至新地址,引发了链上交易活跃度的异常飙升。尽管 Coinkite 已推送修复版固件,但此前已生成的高危助记词无法通过系统更新修复,用户只能创建全新钱包并划转资产。

Woofun AI 整理数据显示,这场大规模迁移导致链上指标出现剧烈波动:7 月 31 日,单笔产出不足 1 枚比特币的交易总规模达到 39600 枚比特币,创下自 2022 年 11 月 FTX 破产以来的单日最高值;当年 FTX 暴雷后不久,同类交易流转量为 39900 枚比特币。

同时,比特币每日活跃地址数量从 7 月 30 日的约 64.5 万个暴涨至次日近 100 万个,触及 2024 年 12 月 10 日以来的峰值。CryptoQuant 研究主管 Julio Moreno 分析指出,地址数量暴涨主要集中在转出地址,接收地址涨幅有限,表明用户主要出于避险需求转出资金。

此外,单笔转账低于 10 枚比特币的 Binance 充值量上涨至 7300 枚比特币,创下当年 2 月 6 日之后的新高,部分用户在新建安全钱包的过渡期临时将资产存入交易平台,其中也包含准备抛售变现的筹码。CryptoQuant 分析师 JA Maartunn 补充,漏洞曝光后,已有 77402 枚长期未动用的比特币发生转账。他强调,这并非恐慌性抛售,而是用户为加固钱包安全进行的必要操作,但这一行为干扰了长期持有者供应量变化、币天销毁等图表数据的准确性。

伴随链上交易活跃度大增,整体市场情绪急剧走弱。区块链分析机构 Santiment 指出,全网比特币看涨评论与看跌评论的比值跌至平台开启现代化社交数据追踪以来的最低水平。在 X 平台、Reddit、Telegram 等平台,每 1 条看跌评论仅对应 0.58 条看涨评论。Santiment 认为,市场反应激烈的根源在于本次漏洞攻击对象是冷存储钱包,多数持有者将其视为远离高风险加密平台后的最后安全防线。

与此同时,赃款追踪工作因 AI 工具的限制而陷入困境。Galaxy Research 汇总受害者信息,梳理出约 600 个疑似黑客地址并同步给执法部门。然而,Alex Thorn 透露,美国各大主流大模型设置的安全护栏限制了被盗资产追踪工作,调查团队不得不改用一款中国开源 AI 模型以突破限制。Thorn 未指明具体被拦截的美国 AI 模型及查询指令,也未详述替代模型的具体助力,但这一困境凸显了合规与安全之间的张力。

这一现象并非孤例,Hugging Face 此前遭遇网络攻击时也曾面临类似难题。该 AI 平台表示,自动化程序入侵其基础设施后,安全团队需分析超过 17000 条事件记录。最初调查人员通过商用接口调用主流前沿大模型,上传攻击指令、漏洞利用载荷等日志用于分析,但查询全部被系统拦截,原因是 AI 安全体系无法区分应急处置人员与真正攻击者。最终,该团队选用智谱 AI 自研的开源权重模型 GLM 5.2,在自有服务器上完成取证分析。这款模型协助梳理出完整攻击时间线、定位泄露凭证、提取入侵特征,并将原本耗时数天的工作缩短至几小时。

该案例印证了 Coldcard 案件中存在的攻防 AI 不对称性:黑客可使用无限制、可自主修改的 AI 工具,不受商用模型安全规则约束;而防守方在提交带有恶意特征的资料排查时,常遭 AI 拒绝。若大范围取消 AI 安全限制,又可能催生新风险,因为 AI 服务商无法仅凭用户声称追查盗币就放开权限,此类工具同样可能被滥用于钱包攻击、洗钱等违法活动。在加密领域,这种矛盾尤为尖锐:被盗资产几分钟内即可借助跨链桥、交易平台、博彩平台完成流转,一旦追查延误,资金将在受害者拿到报案回执前转入可自由提现平台,彻底失去冻结机会。

评论

回复 @用户
0/800

暂无评论

消息提醒

登录后查看消息
查看全部消息管理订阅