专题 · FULL STORY

Coldcard漏洞:从巨额被盗到AI八分钟复现

Coldcard硬件钱包因熵源漏洞遭黑客攻击,损失超8800万美元。随后安全人员实测发现,仅用一条提示词引导,AI编程工具Claude Code便在8分钟内成功独立复现了该漏洞,引发对AI安全审计潜力的关注。

2026-08-02 ~ 2026-08-03 · 2 集 · 5 条

第 1 集 · Coldcard硬件钱包漏洞致近9千万美元被盗(2026-08-02,2 条)

近期加密货币硬件钱包 Coldcard 遭遇多轮黑客攻击,其熵源漏洞导致约 1367 枚比特币被盗,涉及 4585 个地址,损失估计超 8800 万美元。该事件引发了社区对 AI 编程(vibe coding)加剧安全漏洞的担忧,甚至有成员戏称利用 AI 挖掘此类漏洞如同买免费彩票,投资回报率极高。

第 2 集 · Claude Code仅用8分钟复现硬件钱包漏洞(2026-08-03,3 条)

AI编程工具Claude Code展现出强大的安全审计潜力。实测显示,仅凭一条提示词引导,该工具在8分钟内便成功独立复现了COLDCARD比特币硬件钱包的严重漏洞。该漏洞源于固件未正确启用硬件随机数生成器,导致密钥熵值骤降,此前已被黑客用于盗取价值近8900万美元的比特币。安全专家警告,此类自动化攻击工具将带来巨大威胁。