捲入比特幣黑客攻擊事件的加拿大硬件錢包廠商Coinkite Inc.警告稱,人工智能未能發現被黑客利用來竊取用戶資金的軟件漏洞,目前相關損失金額估計已達1.3億美元。
Coinkite表示,上周末遭到攻擊的Coldcard硬件錢包所暴露出的漏洞,「不僅是對我們,也是對所有開發比特幣硬件和軟件企業的警示」。該公司在官網博客中表示,利用AI監測關鍵安全代碼的企業應立即展開審查。
推薦閱讀:黑客攻破比特幣「最安全保險箱」 持續洗劫用戶資產
Coinkite稱:「如果你的團隊依賴AI審查關鍵安全代碼,我們建議專門針對構建邊界和子模塊邊界進行測試。我們認為許多比特幣項目,包括使用開源代碼的項目,都需要立即審查。」
Coldcard遭黑客攻擊事件令加密貨幣投資者感到不安,因為所謂的硬件錢包使用實體設備保存私鑰且不連接互聯網,長期被視為保護數字資產最安全的方式之一。這次漏洞事件也讓「自主託管」(self-custody)這一加密貨幣行業的核心理念受到質疑。
區塊鏈合規基礎設施提供商Predicate首席執行官Nikhil Raghuveera表示:「自主託管是數字資產的重要特徵,但Coldcard事件表明,一個單點故障就足以動搖人們對整個模式的信任。其影響可能是長期的,因為整個生態系統建立在‘無需信任’的承諾之上。從長期來看,更大的風險是投資者徹底遠離數字資產。」
根據Galaxy Research最新分析,Coldcard黑客事件疑似經歷四輪攻擊,造成損失約1.3億美元。
責任編輯:劉明亮