Coldcard 固件漏洞導致 AI 驅動的竊案 — 超過 1,300 BTC(約 $89M)被盜

iconChainGPT
分享
AI summary icon精華摘要
今日的 BTC 新聞揭示了一起涉及 Coldcard 硬體錢包的重大洩密事件,超過 1,300 BTC(約 $89M)被盜。攻擊者利用了 2021 年 3 月更新中的一個固件漏洞,降低了密鑰強度,從而實現了私鑰的重建。Galaxy Research 追蹤到針對 4,585 個地址的三波攻擊,第四波可能也存在。Coinkite 認為攻擊者可能使用了 AI 來發現此漏洞。用戶被敦促檢查 BTC 更新通告,並在補丁發布前確保受影響設備上的資金安全。

早晨分鐘 — Tyler Warner(個人觀點;不必然代表 Decrypt 的立場)。早安!今日頭條: Coldcard 是廣受尊敬的硬體錢包,專為認真持有比特幣的用戶設計,如今成為加密貨幣歷史上最大規模的自託管盜竊事件的核心。 事件經過 - 攻擊者系統性地從 Coldcard Mk3 裝置中竊取比特幣,卻從未觸碰實體裝置。這不是釣魚攻擊,而是一項韌體漏洞。 - 2021 年 3 月的 Coldcard 韌體更新引入了一個種子生成的軟體備用機制,繞過了裝置的硬體隨機數產生器。據報導,這種熵值崩潰將密鑰強度從預期的 128 位降低至約 40 位,使種子變得可猜測。 - 由於私鑰可從弱化的熵值中重建,即使存放在保險箱中的離線資金也被全部轉走。一位加拿大受害者損失了 18.25 BTC,並表示最難受的是他「一切都做對了」。 規模與時間線 - 盜竊行為始於上周,並迅速升級。最初估計損失為 3800 萬美元,隨著研究人員追蹤更多活動,損失不斷攀升。 - Galaxy Research 現報告共計 1,367 BTC(約 8,860 萬美元)被盜,涉及 4,585 個地址,分為三波轉移。他們於週六標示出第四波新活動。 - Galaxy 警告,此漏洞似乎仍在持續,若不採取行動,所有易受攻擊的裝置最終都將被清空。該公司已將約 600 個疑似攻擊者地址提交給聯邦調查人員。 - 研究人員估計,第四波攻擊可能使總損失逼近 1.14 億美元。他們也指出,部分最新轉移若能在記憶池中搶先交易結算,或可避免。 AI 的角色與更廣泛的影響 - Coldcard 的製造商 Coinkite 表示,必須假設攻擊者使用 AI 在開源韌體中搜尋漏洞。Coinkite 自己數週前的 AI 輔助程式碼審查也未能發現此漏洞。 - Galaxy 研究主管 Alex Thorn 將此次轉移行為描述為程式化且「很可能由大型語言模型協調」。 - 觀察者指出一個令人擔憂的模式:在短時間內,AI 已被牽連至破解加密候選、沙箱逃逸,以及如今的大規模錢包盜竊。對許多加密貨幣用戶而言,這引發了嚴峻的問題:AI 工具如何改變攻防能力?又如何威脅自託管的核心承諾? 用戶應知與應做之事 - 如果您擁有 Coldcard Mk3 或任何可能受影響的裝置,在採取行動前,請查閱 Coinkite 的官方管道以獲取指引與韌體通告。 - 在公司提供明確修補程式或遷移方案前,請將潛在脆弱裝置上的資金視為高風險。 - 僅在確認更新並遵循製造商指示後,才考慮將資金轉移至安全且經過驗證的解決方案;若不確定,請尋求專家協助。 此事件仍在發展中。我將持續追蹤調查人員與供應商的最新回應。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露