加拿大比特币钱包公司Coinkite Inc近日遭遇黑客攻击,旗下Coldcard硬件钱包用户资金被盗,目前估计损失金额约达1.3亿美元(约5亿3227万令吉)。公司表示,事件暴露出人工智能(AI)在检测安全漏洞方面仍存在局限,相关问题值得整个加密货币行业警惕。

Coinkite指出,此次被利用的漏洞并未被AI安全审查工具发现,即使公司在漏洞曝光前数周已使用AI辅助检查关键代码,仍未能识别风险。公司表示,问题并非出现在主要密码逻辑或核心代码,而是发生在两个软件模块交互的位置。

该公司警告,依赖AI审查安全关键代码的企业,应立即重新检视相关流程,特别关注软件构建结构及不同模块之间的连接部分。Coinkite认为,这不仅是自身的问题,而是所有开发比特币硬件与软件项目的企业都必须吸取的教训。

Coldcard事件引发加密货币投资者关注,原因在于硬件钱包长期被视为储存数字资产最安全的方式之一。这类钱包通过离线设备保存私钥,通常被认为比线上钱包更能抵御网络攻击,但此次事件也让“用户自行保管资产”的加密货币核心理念受到挑战。

区块链合规基础设施公司Predicate首席执行员尼克尔·拉古维拉指出,硬件钱包虽然强调去中心化和无需信任机制,但单一漏洞也可能影响整个生态系统的信心。他认为,若投资者对资产安全产生疑虑,长期可能降低市场对数字资产的接受程度。

根据Galaxy Research分析,此次Coldcard攻击疑似涉及4轮攻击行动,累计损失约1.3亿美元。CryptoQuant创办人Ki Young Ju也表示,事件发生后,约72.8万个比特币钱包在单日内转移资金,反映用户可能急于将资产转移至更安全的储存方式。

Coinkite表示,公司事后已利用多款先进AI模型重新测试相关代码,但所有模型仍未成功发现该漏洞。公司强调,AI工具虽然能够提升开发效率,但目前仍无法完全取代专业安全审查,企业必须明确了解AI能够发现的问题范围,以及仍可能遗漏的风险。

上一则新闻气象局发警报 2地区雷雨料持续至下午
下一侧新闻手机“Kevin”讯息意外爆偷吃 男子揭妻子与4男开房