#BTC 安全風險#AI 復現漏洞存疑
AI 20分鐘復現漏洞:Coldcard 1.3億美元損失背後的技術真相
WooFun2026-08-04 22:38
核心要點
Galaxy Digital確認Coldcard漏洞致1.3億美元損失,至少15名攻擊者涉案。專家熱議AI能否低成本復現漏洞,指出私鑰熵值缺陷是核心誘因。
據 Woofun AI 消息,Galaxy Digital 研究負責人亞歷克斯·索恩於週二在 X 平臺披露,針對 Coldcard 的漏洞利用已確認涉及至少 15 名不同攻擊者,其攻擊模式與中心化交易所黑客行爲存在本質差異。
Woofun AI 整理數據顯示,三波已確認攻擊致使 126 個地址共 12 枚 Bitcoin 被盜,累計損失達 1 億美元;隨着疑似第四波攻擊浮現,總損失規模或推高至 1.3 億美元。Dragonfly 合夥人哈西布·庫雷希指出,僅需 2 美元成本即可通過 AI 加固避免此類風險,他反駁了 Claude 僅用 8 分鐘復現漏洞的說法,強調離線環境下開源模型 GLM 5.2 亦能在 20 分鐘內重現該缺陷。
然而,Tokenomist 數據主管塔察帕特·薩雷吉蒂馬錶示,AI 在漏洞公開前獨立發現它的可能性極低。
Castle Labs 聯合創始人弗朗切斯科透露,核心誘因在於固件缺陷導致 Coldcard 私鑰熵值僅爲 40 比特,遠低於 12 字種子對應的 128 比特行業標準。隨着 AI 模型能力增強,漏洞發現成本將持續下降,但底層加密邏輯的薄弱仍是致命短板。
評論
暫無評論