新闻加密货币Galaxy称至少有15名攻击者利用了Coldcard漏洞

Galaxy称至少有15名攻击者利用了Coldcard漏洞

作者: Cointelegraph·

要点速览

  • Galaxy Digital现在认为,至少有15名不同攻击者利用了Coldcard漏洞。
  • 新的受害者报告帮助调查人员识别出了一些比中心化交易所入侵更难追踪的攻击。
  • Galaxy Research估计,三轮攻击已确认造成1亿美元损失,并认为可能还有第四波攻击,会将损失推高至约1.3亿美元的比特币。
  • 此次漏洞利用重新引发了对冷存储钱包安全性的讨论,以及用户自己持有比特币是否更安全。
  • 关于AI的作用,评论者看法不一:有人认为模型快速重新发现了该漏洞,也有人表示测试时该漏洞已公开。
Galaxy称至少有15名攻击者利用了Coldcard漏洞

据Galaxy Digital研究主管Alex Thorn称,至少有15名不同攻击者利用了Coldcard漏洞。他援引了事件发生后收到的新的受害者报告。

Thorn周二表示,这些额外报告帮助Galaxy识别出原本可能不会被发现的攻击者,因为这种漏洞利用的性质不同于对中心化交易所的黑客攻击,后者的损失和活动通常更容易从单一故障点追踪。

Thorn在周二的一则X帖子中写道:“由于一名受害者报告称被盗不到1 BTC,我们识别出了一次新攻击,有12 BTC从126个地址中被转移走。”

Galaxy Research目前估计,Coldcard漏洞利用在三轮已确认攻击波次中的损失已达1亿美元。该公司还识别出一轮疑似第四波攻击,可能使比特币(BTC)的总损失升至约1.3亿美元。

这起攻击重新引发了关于冷存储钱包安全性的讨论,以及用户自己持有比特币是否更安全。它也强调了事件报告如何在事后改变一次漏洞利用的范围,尤其是在受影响资金分散到多个地址而非集中在单一平台时。

价值2美元的AI加固本可以阻止此次漏洞利用:Dragonfly合伙人

Dragonfly管理合伙人Haseeb Qureshi写道,大约“2美元的AI加固”本可以阻止Coldcard漏洞利用,他援引社交媒体上的报告称,一些AI模型在不到20分钟内重新发现了导致此次攻击的漏洞。

Qureshi的言论是对多位社交媒体用户的回应,这些用户声称Claude仅用8分钟就重现了该漏洞。他认为这些结果可能受到了网络搜索影响,并补充说开源AI模型GLM 5.2在关闭网页访问的情况下于20分钟内重新发现了这次攻击。

不过,Tokenomist加密分析平台数据负责人Tatsapat Saerejittima告诉Cointelegraph,AI模型不太可能在漏洞公开之前独立发现它。他说:

“AI在2分钟内发现它的说法来自一位匿名的Reddit用户,该用户是在漏洞已经公开后扫描代码得出的结论。没有盲测,没有记录在案的方法,也没有对模型假阳性率的评估。”

相关:Dragonfly合伙人称,AI并未引发DeFi‘hackpocalypse’

漏洞出现在私钥设置中

加密研究公司Castle Labs联合创始人Francesco表示,AI模型能力的不断提升正在大幅降低发现新的加密货币漏洞所需的成本和时间,但他补充称,Coldcard的私钥可能在该漏洞中起了作用。

他告诉Cointelegraph,Coldcard使用了“远低于其他钱包采用标准的私钥熵水平(40位,而12词助记词为128位),这是固件错误造成的结果,使得这项工作更容易完成”。

Francesco要求Cointelegraph不要使用他的姓氏,他表示,随着AI模型能力增强,并在网络安全和攻击利用中变得更加突出,他预计漏洞发现的成本将继续下降。

杂志:Botanix的失败是否证明比特币用户并不关心DeFi?