Coldcard 固件漏洞致 1.6 至 1.8 万枚 BTC 被盗,估值超 1 亿美元
事件要点
- 漏洞来源:硬件钱包 Coldcard 2021 年固件漏洞,导致恢复种子随机性不足。
- 被盗规模:自 7 月 30 日起,约 1600 至 1800 枚 BTC 被转走,涉及数千个地址,估值超 1 亿美元。
- 厂商回应:制造商 Coinkite 称,需假设有人利用 AI 审查其公开固件;该漏洞已存在约五年,AI 是否参与攻击尚未确认。
相关动态
Shielded Labs 研究员 Taylor Hornby 用 Claude Opus 4.8 审计代理,发现 Zcash Orchard 屏蔽池电路一项始于 2022 年的漏洞,测试中可无痕生成无限量伪造 ZEC,开发者数日内修复,未确认盗币。
Chainalysis 数据显示,携带恶意软件指令及命令控制信息的链上写入量,日均从约 2.06 次升至 11.1 次,增幅 440%。