Galaxy Research 周五表示,与 Coldcard 硬件钱包漏洞相关的比特币损失规模已升至约 7000 万美元。
该机构称,近 1200 个地址中的超过 1000 枚 BTC 已被转走,相关交易被认为与这一影响 Coldcard 的漏洞有关。
Coinkite先后扩大风险提示范围
此前,Coldcard 制造商 Coinkite 于周四发布警告称,Coldcard Mk3 设备生成的助记词存在持续性问题。
出于谨慎考虑,Coinkite 提醒所有使用 Mk3 且通过 2021 年 3 月发布的 4.0.1 固件或后续版本生成助记词的用户,其资金可能面临风险。
随后,Coinkite 又扩大了风险提示范围,将部分 Mk4、Mk5 和 Coldcard Q 的固件版本也纳入其中,并为所有受影响型号发布了紧急固件更新。
CEO致歉并承认审查流程失效
Coinkite CEO Rodolfo Novak(又名 NVK)周五就此致歉,并表示公司对该固件漏洞“承担全部责任”。
他同时承认,公司内部审查流程未能发现这一问题。
Novak 还表示,这一漏洞可能是借助人工智能发现的,并称此事反映了“新 AI 范式下的清醒现实”。
按照他的说法,AI 辅助代码审查可能比经验丰富的安全专家更快发现潜在漏洞,也让攻击者更容易利用公开代码中的弱点。
本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.

