Odaily星球日报讯,硬件钱包 Coldcard 的 2021 年固件漏洞被指导致部分恢复种子随机性不足。自 7 月 30 日起,攻击者已从受影响钱包转走约 1600 至 1800 枚比特币,涉及数千个地址,按文中说法估值超过 1 亿美元。
Coldcard 制造商 Coinkite 表示,需要假设有人利用 AI 审查其公开固件。不过,这一漏洞已存在约五年,AI 是否参与相关攻击,目前还没有得到确认。
另据 Shielded Labs 研究员 Taylor Hornby 披露,其使用 Claude Opus 4.8 审计代理时,发现 Zcash Orchard 屏蔽池电路存在一项始于 2022 年的漏洞。在测试中,该漏洞可无痕生成无限量伪造 ZEC。开发者已在数日内完成修复,且未确认发生盗币事件。
区块链分析公司 Chainalysis 统计显示,携带恶意软件指令及命令控制信息的链上写入量,日均已从约 2.06 次升至 11.1 次,增幅为 440%。
本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.

