web3: Claude据称8分钟发现Coldcard钱包漏洞
时间:2026-08-03
来源:b2b软件园
作者:佚名

开发者和安全研究人员称,Anthropic 的 Claude Code 在检查 Coldcard 硬件钱包源码时,仅用约 8 分钟就识别出与近期攻击相关的安全漏洞。这一案例再次引发市场对 AI 参与加密安全审计能力的关注。
漏洞指向随机数生成
报道显示,问题出在部分 Coldcard 固件生成加密随机数的方式。对加密钱包而言,随机数用于生成私钥和数字签名,是最关键的安全环节之一。
如果随机数可预测,或熵不足,攻击者就可能借此推导出私钥,进而转移钱包中的资产。这也是此类漏洞风险极高的原因。
损失或已超过 1 亿美元
这起漏洞已被认为与比特币硬件钱包历史上规模较大的一次安全事件有关。最初估算显示,攻击者在不到 1 小时内盗走超过 1,080 枚 BTC。
- 初步被盗规模:超过 1,080 枚 BTC
- 发生时间:不到 1 小时
- 社区最新估算:损失超 1 亿美元
随后,社区流传的更新估算将总损失上调至 1 亿美元以上。按报道说法,这一数字仍来自社区统计,尚未见到更完整的官方汇总。
可疑交易仍在出现
研究人员 Thorn 表示,在比特币区块 960,778 至 960,792 之间,链上出现 218 笔可疑交易,涉及 462 个受害地址,转出资金接近 389 枚 BTC。
- 可疑交易:218 笔
- 涉及地址:462 个
- 涉及资金:约 389 枚 BTC
他提醒 Coldcard 用户尽快将受影响设备中的剩余资产转出,并通过提高交易手续费来争取优先确认,以降低再次被攻击者抢先转走资金的风险。
