专题 · FULL STORY
Coldcard漏洞:从巨额被盗到AI八分钟复现
Coldcard硬件钱包因熵源漏洞遭黑客攻击,损失超8800万美元。随后安全人员实测发现,仅用一条提示词引导,AI编程工具Claude Code便在8分钟内成功独立复现了该漏洞,引发对AI安全审计潜力的关注。
2026-08-02 ~ 2026-08-03 · 2 集 · 5 条
第 1 集 · Coldcard硬件钱包漏洞致近9千万美元被盗(2026-08-02,2 条)
近期加密货币硬件钱包 Coldcard 遭遇多轮黑客攻击,其熵源漏洞导致约 1367 枚比特币被盗,涉及 4585 个地址,损失估计超 8800 万美元。该事件引发了社区对 AI 编程(vibe coding)加剧安全漏洞的担忧,甚至有成员戏称利用 AI 挖掘此类漏洞如同买免费彩票,投资回报率极高。
- Coldcard遭黑客攻击损失超8800万美元,LLM加剧安全担忧 — rickasaurus · 2026-08-02
- AI编程惹祸?ColdCard漏洞致9千万美元面临风险 — ___Patrice___ · 2026-08-03
第 2 集 · Claude Code仅用8分钟复现硬件钱包漏洞(2026-08-03,3 条)
AI编程工具Claude Code展现出强大的安全审计潜力。实测显示,仅凭一条提示词引导,该工具在8分钟内便成功独立复现了COLDCARD比特币硬件钱包的严重漏洞。该漏洞源于固件未正确启用硬件随机数生成器,导致密钥熵值骤降,此前已被黑客用于盗取价值近8900万美元的比特币。安全专家警告,此类自动化攻击工具将带来巨大威胁。
- Claude Code 仅用 8 分钟自动发现硬件钱包漏洞 — rickasaurus · 2026-08-03
- Claude Code 仅用 8 分钟独立复现比特币钱包漏洞 — wen_ragnarok · 2026-08-03
- Claude Code 8分钟挖出潜伏5年漏洞:价值近亿美元比特币被盗 — ChrisGPT · 2026-08-03