幣界網報導:
開發者和安全研究人員稱,Anthropic 的 Claude Code 在檢查 Coldcard 硬體錢包原始碼時,僅用約 8 分鐘就識別出與近期攻擊相關的安全漏洞。這一案例再次引發市場對 AI 參與加密安全審計能力的關注。
漏洞指向隨機數生成
報導顯示,問題出在部分 Coldcard 固件生成加密隨機數的方式。對加密錢包而言,隨機數用於生成私鑰和數位簽名,是最關鍵的安全環節之一。
如果隨機數可預測,或熵不足,攻擊者就可能借此推導出私鑰,進而轉移錢包中的資產。這也是此類漏洞風險極高的原因。
損失或已超過 1 億美元
這起漏洞已被認為與比特幣硬體錢包歷史上規模較大的一次安全事件有關。最初估算顯示,攻擊者在不到 1 小時內盜走超過 1,080 枚 BTC。
- 初步盜取規模:超過 1,080 BTC
- 發生時間:不到 1 小時
- 社區最新估算:損失超過 1 億美元
隨後,社區流傳的更新估算將總損失上調至 1 億美元以上。按報導說法,這一數字仍來自社區統計,尚未見到更完整的官方彙總。
可疑交易仍在出現
研究人員 Thorn 表示,在比特幣區塊 960,778 至 960,792 之間,鏈上出現 218 筆可疑交易,涉及 462 個受騙地址,轉出資金接近 389 枚 BTC。
- 可疑交易:218 筆
- 涉及地址:462 個
- 涉及資金:約 389 枚 BTC
他提醒 Coldcard 用戶盡快將受影響設備中的剩餘資產轉出,並通過提高交易手續費來爭取優先確認,以降低再次被攻擊者搶先轉走資金的風險。

