Coldcard事件持续发酵:Galaxy称已有至少15名攻击者,单一受害者线索发现12枚BTC被盗
Galaxy Digital 研究主管 Alex Thorn 表示,根据事件发生后收到的新增受害者报告,Coldcard漏洞攻击者数量已至少达到15个。受害者提供的信息帮助研究团队发现了此前未被识别的攻击活动。由于该漏洞攻击方式不同于中心化交易所被盗事件,攻击者之间的关联需要依靠链上分析和受害者反馈进行确认。
Alex Thorn 补充称,仅一名受害者报告不足1枚BTC被盗,就帮助团队发现了一起此前未知的攻击,该攻击从126个地址中窃取约12枚BTC。
据Galaxy Research此前估计,Coldcard漏洞已导致至少三轮攻击,损失约1亿美元BTC;此外,Galaxy还发现疑似第四轮攻击,可能使总损失规模升至约1.3亿美元。
与此同时,该事件也引发了关于比特币自托管安全性的讨论。Dragonfly管理合伙人Haseeb Qureshi表示,约“2美元成本的AI安全加固”可能就能避免此次漏洞,并称部分AI模型能够在较短时间内重新发现相关漏洞。不过,业内人士指出,目前关于AI发现漏洞速度的说法缺乏严格的盲测和验证。
研究人员认为,随着AI模型能力提升,加密行业漏洞发现和攻击成本可能持续下降,钱包开发者需要进一步加强代码审计和安全防护。