事件要点

  • 漏洞来源:硬件钱包 Coldcard 2021 年固件漏洞,导致恢复种子随机性不足。

  • 被盗规模:自 7 月 30 日起,约 1600 至 1800 枚 BTC 被转走,涉及数千个地址,估值超 1 亿美元。

  • 厂商回应:制造商 Coinkite 称,需假设有人利用 AI 审查其公开固件;该漏洞已存在约五年,AI 是否参与攻击尚未确认。


相关动态

Shielded Labs 研究员 Taylor Hornby 用 Claude Opus 4.8 审计代理,发现 Zcash Orchard 屏蔽池电路一项始于 2022 年的漏洞,测试中可无痕生成无限量伪造 ZEC,开发者数日内修复,未确认盗币。

Chainalysis 数据显示,携带恶意软件指令及命令控制信息的链上写入量,日均从约 2.06 次升至 11.1 次,增幅 440%。