AI 虚假漏洞报告挤爆苹果系统,价值 20 万美元 macOS 漏洞一度无法上报
苹果因大量 AI 生成的虚假漏洞报告涌入,已限制研究人员同时提交的漏洞数量,并设置 30 天冷却期。英国《金融时报》称,这一限制已导致一家意大利安全公司无法上报一条 macOS 提权利用链。该公司估计,这个漏洞在犯罪市场的价值为 10 万至 20 万美元。与此同时,Anthropic、OpenAI 等模型也被用于发现苹果、Firefox 及加密领域的真实安全问题,漏洞赏金平台则在应对报告激增和大量伪造提交。

苹果因大量 AI 生成的虚假漏洞报告涌入,已限制研究人员同时提交的漏洞数量,并设置 30 天冷却期。英国《金融时报》称,这一限制已导致一家意大利安全公司无法上报一条 macOS 提权利用链。该公司估计,这个漏洞在犯罪市场的价值为 10 万至 20 万美元。与此同时,Anthropic、OpenAI 等模型也被用于发现苹果、Firefox 及加密领域的真实安全问题,漏洞赏金平台则在应对报告激增和大量伪造提交。

存放约 3600 万美元被盗 BTC 的 Coldcard 黑客地址,在失窃后又收到 23 笔转账,其中 14 笔附带链上留言。Protos 报道称,Coinkite 上周披露 Coldcard 固件在超过 5 年时间里仅生成约 40 比特熵的助记词,低于原定 128 比特,黑客随后通过暴力破解私钥转走资金。Galaxy Research 统计显示,相关链上盗窃规模已超过 1 亿美元,涉及 1596 枚 BTC 和约 7300 个地址。

硬件冷钱包厂商 Coldcard 表示,导致约 1.14 亿美元损失的漏洞目前仍未解除,部分特定机型和固件版本依旧处于暴露状态。该公司提醒用户尽快转移比特币,以降低持续中的攻击风险。

Wintermute 8 月 4 日发布市场报告称,在美联储以 9 比 3 维持利率不变、30 年期美债收益率一度升至 5.24%,以及一只高杠杆 AI 基金遭强制平仓的背景下,加密市场相对抗跌。报告提到,美国现货比特币 ETF 在 7 月最后一个交易日净流出 2.65 亿美元,Strategy 也出售部分 BTC 支付优先股股息,但主流加密资产周跌幅仍控制在 4% 以内。Wintermute 认为,市场增量卖压已接近耗尽,资金正继续从长尾山寨币流向主流币与合规 ETF。

比特币硬件钱包品牌 Coldcard 发布紧急通知,敦促用户立即迁移资金,以应对持续存在的安全威胁。官方要求用户按设备型号查看安全公告、升级固件并重新生成助记词 seed,强调此事应视为紧急情况。目前相关威胁仍未结束,Coldcard 呼吁社区协助传播消息,提醒不常在线的用户尽快处理。

Wintermute 表示,美联储上周维持联邦基金利率不变后,美股得以企稳,部分原因是大型被迫卖盘已完成出清。该机构称,加密市场在多重冲击下主要币种回撤不足 4%,显示边际卖盘接近枯竭,但现阶段仍不适合重仓博取强势反弹。本周市场将关注 ISM 服务业、非农数据,以及杰克逊霍尔会议前的政策信号。

Coldcard 一处可追溯至 2021 年 3 月固件更新的伪随机数漏洞,在潜伏 5 年后引发大规模比特币失窃。7 月 30 日,共有 1755.95 枚 BTC 从数千个地址被批量转走,Galaxy Research 称攻击者在官方警告前约 30 小时已完成主要资金转移。事件还带动链上避险迁移升温,CryptoQuant 监测到 1 BTC 以下转账量逼近 FTX 暴雷后的峰值,市场对单一冷存储方案的信任明显动摇。

硬件钱包厂商 Coinkite 旗下 Coldcard 因一处自 2021 年 3 月起存在的固件漏洞,出现大规模比特币被盗。根据 Coldcard Sweep Watch,截至 8 月 3 日,损失约 1366 枚 BTC,价值接近 9000 万美元。Galaxy Research 称攻击已至少出现三波,疑似第四波仍在继续。事件也引发市场对硬件钱包、自托管与机构托管边界的重新讨论。
