Coldcard 漏洞攻擊者身份曝光:個案涉盜 12 枚 BTC

AI 市場總結
有新受害者報告顯示,至少有15名攻擊者利用與Coldcard相關的漏洞;Galaxy Research估計,多輪攻擊合共造成約1億美元的BTC損失,而潛在的第四輪攻擊可能令損失升至約1.3億美元。攻擊者數目擴大,以及先前未被識別的盜竊證據,令自託管安全憂慮升溫,可能在短期內增加對BTC及硬件錢包操作做法的風險厭惡情緒。
影響等級
● 中
主要受影響標的
BTC/USDT+0.25%
AI 觀點 · BTC/USDTAI 觀點
▼ 看空
立即交易
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
據 Odaily 星球日報引述 Galaxy Digital 研究總監 Alex Thorn 表示,事件發生後陸續收到新的受害者通報,利用 Coldcard 漏洞發動攻擊的人數至少已達 15 名。Thorn 指,受害者提供的線索協助研究團隊辨識出此前未被掌握的攻擊活動。 他指出,該漏洞的作案手法與以往中心化交易所遭入侵的模式不同,攻擊者之間是否存在關聯,需要透過鏈上分析及受害者回饋進一步確認。Thorn 透露,其中一名受害者通報被盜金額不足 1 枚 BTC,卻協助團隊追查出另一宗此前未知的攻擊:黑客從 126 個地址合共盜走約 12 枚 BTC。 Galaxy Research 早前估算,Coldcard 漏洞至少引發三輪攻擊,造成約 1 億美元等值的 BTC 損失;團隊另已識別出疑似第四輪攻擊,若屬實,總損失或升至約 1.3 億美元。 事件亦引發市場對比特幣自託管安全性的討論。Dragonfly 管理合夥人 Haseeb Qureshi 表示,一項成本約 "$2" 的 AI 安全強化措施或可避免此漏洞,並稱部分 AI 模型可在短時間內重新發現缺陷。不過,業內人士指出,關於 AI 發現漏洞速度的說法欠缺嚴格的盲測與驗證。 研究人員認為,隨著 AI 模型能力提升,加密行業發掘及利用漏洞的成本或將持續下降,錢包開發商需要進一步加強代碼審計及安全防護。(Cointelegraph)