Coldcard漏洞致8900萬被盜,AI安全護欄成追蹤新痛點
核心要點
Coldcard固件缺陷致1367枚BTC被盜,引發鏈上遷移潮。受限於美國AI模型安全攔截,調查方轉向中國開源模型GLM 5.2輔助溯源,暴露攻防AI不對稱困境。
據 Woofun AI 消息,硬件錢包廠商 Coinkite 旗下 Coldcard 產品因固件缺陷引發嚴重安全危機,直接導致約 8900 萬美元資產被盜,這一事件不僅重創市場情緒,更深刻暴露了當前 AI 輔助網絡防禦體系在應對複雜攻擊時的結構性短板。
此次安全事件的根源在於特定版本 Coldcard 固件存在軟件故障,致使生成的助記詞隨機生成度遠低於設計標準,從而爲黑客提供了可預測的破解路徑。7 月 30 日,Coinkite 向用戶發佈風險預警,指出受影響的錢包面臨極高的資產被盜風險。根據 Galaxy Research 的分析,本次攻擊呈現出明顯的三波浪潮特徵,共計 4585 個地址遭到針對性入侵。被盜比特幣總數達到 1367.05 枚,摺合價值約 8900 萬美元。Galaxy 全球研究主管 Alex Thorn 指出,儘管大部分被盜比特幣仍留存於攻擊者控制的地址中,但部分零散小額資金已通過剝皮鏈(peel chains)、跨鏈服務以及境外賭場等渠道完成輾轉洗白,增加了追蹤難度。
隨着安全風險持續發酵,大量用戶爲規避潛在損失,紛紛將資產從高危錢包轉移至新地址,引發了鏈上交易活躍度的異常飆升。儘管 Coinkite 已推送修復版固件,但此前已生成的高危助記詞無法通過系統更新修復,用戶只能創建全新錢包並劃轉資產。
Woofun AI 整理數據顯示,這場大規模遷移導致鏈上指標出現劇烈波動:7 月 31 日,單筆產出不足 1 枚比特幣的交易總規模達到 39600 枚比特幣,創下自 2022 年 11 月 FTX 破產以來的單日最高值;當年 FTX 暴雷後不久,同類交易流轉量爲 39900 枚比特幣。
同時,比特幣每日活躍地址數量從 7 月 30 日的約 64.5 萬個暴漲至次日近 100 萬個,觸及 2024 年 12 月 10 日以來的峯值。CryptoQuant 研究主管 Julio Moreno 分析指出,地址數量暴漲主要集中在轉出地址,接收地址漲幅有限,表明用戶主要出於避險需求轉出資金。
此外,單筆轉賬低於 10 枚比特幣的 Binance 充值量上漲至 7300 枚比特幣,創下當年 2 月 6 日之後的新高,部分用戶在新建安全錢包的過渡期臨時將資產存入交易平臺,其中也包含準備拋售變現的籌碼。CryptoQuant 分析師 JA Maartunn 補充,漏洞曝光後,已有 77402 枚長期未動用的比特幣發生轉賬。他強調,這並非恐慌性拋售,而是用戶爲加固錢包安全進行的必要操作,但這一行爲干擾了長期持有者供應量變化、幣天銷燬等圖表數據的準確性。
伴隨鏈上交易活躍度大增,整體市場情緒急劇走弱。區塊鏈分析機構 Santiment 指出,全網比特幣看漲評論與看跌評論的比值跌至平臺開啓現代化社交數據追蹤以來的最低水平。在 X 平臺、Reddit、Telegram 等平臺,每 1 條看跌評論僅對應 0.58 條看漲評論。Santiment 認爲,市場反應激烈的根源在於本次漏洞攻擊對象是冷存儲錢包,多數持有者將其視爲遠離高風險加密平臺後的最後安全防線。
與此同時,贓款追蹤工作因 AI 工具的限制而陷入困境。Galaxy Research 彙總受害者信息,梳理出約 600 個疑似黑客地址並同步給執法部門。然而,Alex Thorn 透露,美國各大主流大模型設置的安全護欄限制了被盜資產追蹤工作,調查團隊不得不改用一款中國開源 AI 模型以突破限制。Thorn 未指明具體被攔截的美國 AI 模型及查詢指令,也未詳述替代模型的具體助力,但這一困境凸顯了合規與安全之間的張力。
這一現象並非孤例,Hugging Face 此前遭遇網絡攻擊時也曾面臨類似難題。該 AI 平臺表示,自動化程序入侵其基礎設施後,安全團隊需分析超過 17000 條事件記錄。最初調查人員通過商用接口調用主流前沿大模型,上傳攻擊指令、漏洞利用載荷等日誌用於分析,但查詢全部被系統攔截,原因是 AI 安全體系無法區分應急處置人員與真正攻擊者。最終,該團隊選用智譜 AI 自研的開源權重模型 GLM 5.2,在自有服務器上完成取證分析。這款模型協助梳理出完整攻擊時間線、定位泄露憑證、提取入侵特徵,並將原本耗時數天的工作縮短至幾小時。
該案例印證了 Coldcard 案件中存在的攻防 AI 不對稱性:黑客可使用無限制、可自主修改的 AI 工具,不受商用模型安全規則約束;而防守方在提交帶有惡意特徵的資料排查時,常遭 AI 拒絕。若大範圍取消 AI 安全限制,又可能催生新風險,因爲 AI 服務商無法僅憑用戶聲稱追查盜幣就放開權限,此類工具同樣可能被濫用於錢包攻擊、洗錢等違法活動。在加密領域,這種矛盾尤爲尖銳:被盜資產幾分鐘內即可藉助跨鏈橋、交易平臺、博彩平臺完成流轉,一旦追查延誤,資金將在受害者拿到報案回執前轉入可自由提現平臺,徹底失去凍結機會。
評論
暫無評論