FOREXBNB获悉,近日,一起比特币黑客攻击事件的核心涉事公司发出警告,称人工智能(AI)未能检测出被盗用的软件漏洞——该漏洞已导致用户约1.3亿美元的资金损失。
这家总部位于加拿大的Coinkite Inc.旗下受影响的Coldcard钱包于上周晚些时候被洗劫一空。该公司表示,黑客所利用的漏洞“对所有构建比特币硬件和软件的公司都是一记警钟,而不仅限于我们自身”。Coinkite在其官网博客文章中呼吁,凡是依靠AI对安全关键型代码进行监测的企业,应立即展开全面审查。
Coinkite在博客中写道:“如果您的团队依赖AI审核安全关键代码,我们建议您专门针对构建边界和子模块边界进行测试。我们相信,许多比特币项目——包括那些依赖开源代码的——都需要立即进行审查。”
此次Coldcard被黑事件令加密货币投资者深感不安,因为所谓的“硬件”钱包本被视为保护数字资产最安全的方式之一。这类钱包通过物理硬件存储私钥,且不连接互联网。而此次漏洞的曝光,也让比特币“自主托管”这一核心理念受到严峻考验。
区块链合规基础设施提供商Predicate首席执行官Nikhil Raghuveera表示:“自主托管是数字资产的标志性特征,但Coldcard事件表明,即便是一处故障点,也可能动摇人们对该模式的整体信任。其影响或将持续发酵,因为整个生态系统的根基正是建立在‘无需信任’的承诺之上。长远来看,更大的风险在于投资者可能会完全远离数字资产。”
根据Galaxy Research的最新分析,Coldcard被黑事件中疑似存在四轮攻击浪潮,目前已造成约1.3亿美元的损失。

Coinkite表示,该漏洞似乎存在于固件中两个独立软件组件交互的部分,而非通常受到重点审查的主代码或加密逻辑中。
Coinkite强调,更广泛的生态系统有必要了解该漏洞是如何产生的,以及它为何能逃过检测,“以便避免类似后果”。
“我们曾对关键代码库进行过AI辅助审查,包括在攻击发生前几周也进行过,”Coinkite表示,“但AI并未捕捉到这个漏洞。”
事发后,Coinkite还使用多个前沿AI模型对代码进行了测试,公司称“没有任何一个模型发现该漏洞”。
“这对我们以及所有依赖AI工具的团队都是一个警示——我们必须清楚地知道,AI目前能发现什么,又可能在哪些方面存在盲区。”