Coldcard 被盗上亿美元,当冷钱包也不安全
AI 摘要
一句话摘要: Coldcard硬件钱包因五年固件漏洞被盗近9000万美元比特币,引发自托管安全信任危机。 关键事实: 漏洞源于2021年固件迁移时随机数生成逻辑错误,导致种子可被推算,影响Mk3至Mk5机型;攻击分三波进行,截至8月3日被盗约1359枚BTC,价值近8900万美元;AI工具如Claude Code可在8分钟内定位漏洞,加速了攻击发现与利用。 涉及主体: Coinkite, Coldcard, Block Engineering, Galaxy Research, CryptoQuant, 赵长鹏, Eric Balchunas, Bitgo, Mike Belshe, Joe Burnett, Claude, 智谱GLM 可能影响: 事件将削弱用户对单一硬件钱包自托管的信任,推动多签方案和机构托管需求上升,同时AI辅助代码审计可能成为安全攻防新常态,加剧行业安全标准重构。 是否值得继续跟踪: 是,攻击仍在进行且损失扩大,追讨进展、Coinkite修复措施及行业对自托管标准的变化将持续影响市场信心和资金流向。 噪音/炒作风险: 中,事件本身真实且严重,但部分讨论(如AI发现漏洞的时效性、Bitgo挑战性测试)带有营销或情绪化成分,需区分事实与观点。