AI 20分鐘復現漏洞:Coldcard 1.3億美元損失背後的技術真相

核心要點

Galaxy Digital確認Coldcard漏洞致1.3億美元損失,至少15名攻擊者涉案。專家熱議AI能否低成本復現漏洞,指出私鑰熵值缺陷是核心誘因。

據 Woofun AI 消息,Galaxy Digital 研究負責人亞歷克斯·索恩於週二在 X 平臺披露,針對 Coldcard 的漏洞利用已確認涉及至少 15 名不同攻擊者,其攻擊模式與中心化交易所黑客行爲存在本質差異。

Woofun AI 整理數據顯示,三波已確認攻擊致使 126 個地址共 12 枚 Bitcoin 被盜,累計損失達 1 億美元;隨着疑似第四波攻擊浮現,總損失規模或推高至 1.3 億美元。Dragonfly 合夥人哈西布·庫雷希指出,僅需 2 美元成本即可通過 AI 加固避免此類風險,他反駁了 Claude 僅用 8 分鐘復現漏洞的說法,強調離線環境下開源模型 GLM 5.2 亦能在 20 分鐘內重現該缺陷。

然而,Tokenomist 數據主管塔察帕特·薩雷吉蒂馬錶示,AI 在漏洞公開前獨立發現它的可能性極低。

Castle Labs 聯合創始人弗朗切斯科透露,核心誘因在於固件缺陷導致 Coldcard 私鑰熵值僅爲 40 比特,遠低於 12 字種子對應的 128 比特行業標準。隨着 AI 模型能力增強,漏洞發現成本將持續下降,但底層加密邏輯的薄弱仍是致命短板。

參與投票

AI 是否真的加速了 Coldcard 漏洞復現?

0 人已投票

評論

回覆 @用戶
0/800

暫無評論

消息提醒

登入後查看消息
查看全部消息管理訂閱