• 首頁
  • >
  • 科技
  • >
  • Coldcard錢包漏洞凸顯AI威脅 比特幣安全模式急需演進

Coldcard錢包漏洞凸顯AI威脅 比特幣安全模式急需演進

商傳媒|吳承岳/台北報導

熱門硬體錢包 Coldcard 近期被發現存在重大安全漏洞,讓儲存在其中的比特幣面臨風險。加密貨幣安全公司 Ledger 認為,這次事件凸顯了在人工智慧(AI)技術快速發展下,比特幣錢包安全模式必須隨之演進以應對新型威脅。

Coldcard 是一款將加密貨幣私鑰(private key)離線儲存的硬體錢包,旨在提供高水準安全性。然而,其韌體卻被發現存在亂數生成(entropy)缺陷,導致部分使用特定韌體版本建立的錢包,其私鑰可能被猜測出來。私鑰是數位資產的唯一控制權,一旦洩漏將導致資金損失。該漏洞據稱自 2021 年 3 月的韌體版本就已存在,並在公開程式碼中潛伏超過五年,至今已造成約 1.3 億美元的損失。

加密貨幣投資公司 Dragonfly 的管理合夥人 Haseeb Qureshi 指出,AI 模型能以極低的成本快速找出此類漏洞。他表示,僅需約 2 美元的 AI 審計(audit),就能在數分鐘內重新發現 Coldcard 的缺陷。例如,Anthropic 的 Claude Code 模型在連網狀態下約 8 分鐘就找到漏洞,而另一個名為 GLM 5.2 的模型在斷網情況下也僅花約 20 分鐘就重現了這項弱點。

面對這項挑戰,Coldcard 的製造商 Coinkite 已於 7 月 31 日發布緊急更新,並建議受影響的用戶建立新的私鑰並轉移資金。Ledger 的技術長 Charles Guillemet 強調,硬體錢包的安全模型「成敗繫於亂數生成」。他認為,AI 技術正加速發現漏洞的速度,迫使安全團隊必須以機器般的速度來進行防禦。他也指出,開源程式碼不等於已充分審查,這個漏洞在公開程式碼中存在五年而未被發現,直到據稱有攻擊者使用 AI 發現,再次提醒開發者必須正視 AI 帶來的挑戰與防禦需求。

Haseeb Qureshi 建議,無論是開發錢包、智慧合約或其他保護資金的產品,新創公司都應在每次發布前進行 AI 安全審查。他總結道:「我們別無選擇,只能適應。」這起事件警示,加密貨幣錢包的安全性已不再僅是傳統密碼學的範疇,更需要整合 AI 技術來提升防禦能力,確保數位資產在快速演變的威脅環境下仍能獲得有效保護。

Coldcard錢包漏洞凸顯AI威脅 比特幣安全模式急需演進 - 台北郵報 | The Taipei Post

相關新聞

科技啟航國防扎根 中正預校科學體驗營熱血開訓 ​

Coldcard錢包漏洞凸顯AI威脅 比特幣安全模式急需演進

LG 27吋OLED電競螢幕亞馬遜破盤價 不到400美元輕鬆入手

中國車廠加速搶攻歐洲市場 歐洲車企獲利承壓、美國市場表現分歧

蘋果智慧眼鏡轉型健康管理 擬開發無螢幕版

AI需求推升記憶體價格 電競電腦與電子產品齊漲