ChainCatcher 报道,硬件钱包 Coldcard 的 2021 年固件漏洞导致部分恢复种子随机性不足。自 7 月 30 日起,攻击者已从受影响钱包转走约 1600 至 1800 枚 Bitcoin,涉及数千个地址,估值超过 1 亿美元。
Coldcard 制造商 Coinkite 表示,需要假设有人利用 AI 审查其公开固件。该漏洞已存在约五年,AI 是否参与相关攻击,目前仍未得到确认。
Zcash 漏洞已完成修复
Shielded Labs 研究员 Taylor Hornby 使用 Claude Opus 4.8 审计代理,发现 Zcash Orchard 屏蔽池电路一项始于 2022 年的漏洞。按测试结果,该漏洞可在不留痕迹的情况下生成无限量伪造 ZEC。开发者已在数日内完成修复,暂未确认发生盗币事件。
链上恶意指令写入频率上升
区块链分析公司 Chainalysis 统计显示,携带恶意软件指令及命令控制信息的链上写入量,日均已从约 2.06 次升至 11.1 次,增幅为 440%。
本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.

