GetChain News
中简 中繁 EN
GetChain News
Toggle sidebar

安全/黑客

同时关联该项目与事件的快讯

Galaxy研究主管:Coldcard事件冲击比特币社区,社区安全理念迎转折

Galaxy Research 主管 Alex Thorn 在 X 平台表示,针对 Coldcard 硬件钱包漏洞的攻击活动目前已明显减少,但随着更多受害者报告出现,累计损失仍在持续上升。此次事件对比特币社区冲击巨大,因为受害者主要是长期持有 BTC、坚持自托管冷存储理念的用户,而非因参与高风险交易或 DeFi 活动导致资产损失。以 1.12 亿美元规模计算,该事件已跻身加密史上损失金额排名前 20 的黑客事件,也是硬件钱包自托管领域迄今最严重的安全事故之一。比特币文化可能因此进入新的阶段,过去单纯依靠理念传播和极端自托管宣传的方式正在结束,社区需要更加重视技术安全、降低用户进入门槛,并避免将安全责任简单归咎于普通用户。此次危机最终可能推动比特币生态建立更成熟的安全体系。Galaxy Research 目前已直接联系 190 名受害者,并高度确认此次漏洞事件已导致超过 8600 个地址中的 1778.84 枚 BTC(约 1.127 亿美元)被盗。该统计尚未包含部分中等可信度的可疑攻击记录,例如尚未确认的“Wave 4”。若将这些潜在攻击范围纳入,损失规模可能扩大至 2417.35 枚 BTC(约 1.53 亿美元)。与此同时,事件正在改变市场对自托管安全的认知。Galaxy 表示,多签钱包(multisig)成为此次事件中的“赢家”,截至目前没有任何一笔被盗交易来自多签钱包。包括 Casa、Unchained、Nunchuk、Anchorwatch 等多签服务商均观察到用户注册量和 BTC 流入明显增加。

前白宫AI顾问:“AI对抗AI”将推动网络安全创业浪潮

前白宫人工智能政策高级顾问 Sriram Krishnan 在接受 CNBC 节目《Squawk Box》采访时表示,未来将出现一波利用人工智能对抗人工智能(AI fighting AI)的网络安全初创公司浪潮。随着 AI 模型能力快速提升,尤其是具备自主运行能力的“失控 AI 模型”(rogue AI models)风险增加,网络安全领域将需要新的防御体系,包括利用 AI 技术实时识别、监控和阻止 AI 驱动的攻击。Sriram Krishnan 认为,未来网络安全竞争将演变为“AI 攻防战”,攻击者可能利用 AI 自动发现漏洞、发动攻击,而防御方也必须依靠 AI 提升威胁检测和响应能力,这将为新一代网络安全创业公司创造机会。在采访中,Krishnan 还讨论了 AI 产业竞争格局、英伟达(Nvidia)5000 亿美元融资计划以及全球 AI 军备竞赛等话题。他指出,随着 AI 基础设施投资规模持续扩大,算力、模型安全和网络防护将成为 AI 生态的重要组成部分。

388.93枚BTC涉疑似第四波Coldcard攻击,462个地址受影响

据 Galaxy 研究主管监测,疑似有组织 Coldcard 攻击正在发生,内存池中仍有类似交易等待确认,此前已确认交易显示启用 RBF。区块 960,778 至 960,792 期间,约 2.5 小时内出现 218 笔交易,涉及 462 个受害地址、216 个新目的地址和 388.92748828 枚 BTC;所有交易均没有早于 Coldcard 固件边界的输入。该时段每区块清扫率为 13.8 次,事故前对照窗口为每区块 0.3 次,约为 45 倍。交易拓扑为 1:1,每个受害地址对应一个新目的地址,仅一个目的地址收到两次清扫,未出现汇集地址。部分资金已被清扫至第二跳地址。