AI 20分钟复现漏洞:Coldcard 1.3亿美元损失背后的技术真相

核心要点

Galaxy Digital确认Coldcard漏洞致1.3亿美元损失,至少15名攻击者涉案。专家热议AI能否低成本复现漏洞,指出私钥熵值缺陷是核心诱因。

据 Woofun AI 消息,Galaxy Digital 研究负责人亚历克斯·索恩于周二在 X 平台披露,针对 Coldcard 的漏洞利用已确认涉及至少 15 名不同攻击者,其攻击模式与中心化交易所黑客行为存在本质差异。

Woofun AI 整理数据显示,三波已确认攻击致使 126 个地址共 12 枚 Bitcoin 被盗,累计损失达 1 亿美元;随着疑似第四波攻击浮现,总损失规模或推高至 1.3 亿美元。Dragonfly 合伙人哈西布·库雷希指出,仅需 2 美元成本即可通过 AI 加固避免此类风险,他反驳了 Claude 仅用 8 分钟复现漏洞的说法,强调离线环境下开源模型 GLM 5.2 亦能在 20 分钟内重现该缺陷。

然而,Tokenomist 数据主管塔察帕特·萨雷吉蒂马表示,AI 在漏洞公开前独立发现它的可能性极低。

Castle Labs 联合创始人弗朗切斯科透露,核心诱因在于固件缺陷导致 Coldcard 私钥熵值仅为 40 比特,远低于 12 字种子对应的 128 比特行业标准。随着 AI 模型能力增强,漏洞发现成本将持续下降,但底层加密逻辑的薄弱仍是致命短板。

参与投票

AI 是否真的加速了 Coldcard 漏洞复现?

0 人已投票

评论

回复 @用户
0/800

暂无评论

消息提醒

登录后查看消息
查看全部消息管理订阅