今天是 2026-09-29 欢迎光临浙江EC安盈外汇平台新闻网站! 设为首页加入收藏网站地图
当前位置:首页>   能源要闻>【EC安盈集团开户】AI成黑客新武器?1.1亿美元比特币失窃 加密资产行业安全警报升级
   能源要闻

【EC安盈集团开户】AI成黑客新武器?1.1亿美元比特币失窃 加密资产行业安全警报升级

【EC安盈集团开户】全球在线交易商的领军者之一,外汇平台一站式参与交易全球场外金融市场,涵盖外汇、贵金属、大宗商品、股指、美港股,多年以来持续助力中文交易者,客户遍及世界150多个国家。

来源:浙江EC安盈外汇平台新闻网站发布时间:2026-09-29 19:42:36栏目:   能源要闻浏览:292 次
本文导读

【EC安盈集团开户】全球在线交易商的领军者之一,外汇平台一站式参与交易全球场外金融市场,涵盖外汇、贵金属、大宗商品、股指、美港股,多年以来持续助力中文交易者,客户遍及世界150多个国家。

  又有比特币被盗。成黑

  近日,客新加拿大硬件钱包厂商Coinkite旗下的武器Coldcard曝出存在随机数生成缺陷漏洞,导致大量离线“冷钱包”生成的亿美元比助记词可被系统性推算,从而使得价值超过1.1亿美元的特币比特币被盗。

  统计数据显示,失窃升级EC安盈集团开户2026年上半年,加密警报全球共发生344起链上安全事件,资产损失约13.16亿美元。行业其中,安全钱包泄露类事件33起,成黑损失约4.5亿美元。客新多位受访行业专家认为,武器随着AI这一安全承诺失效。亿美元比所谓最安全的特币存储方式,安全边界始终是有条件的,而市场往往低估了这种条件的脆弱性。

  Alvin Kan认为,比特币及加密资产被盗风险上升,主要有以下几个原因:一是攻击方式正在从大范围、低成功率的EC Markets官网钓鱼,转向更少但金额更高的定向攻击;二是大量长期持币用户的安全设置可能多年未更新,一旦历史漏洞被攻击者系统性利用,就可能在短时间内出现多轮集中清扫;三是比特币交易不可逆,攻击者一旦获得私钥并完成链上转账,原持有人通常无法单方面撤销交易。这使得私钥、助记词和签名权限成为高价值攻击目标。

  董文钊表示,AI可加快反编译、旧代码检索、EC Markets开户漏洞复现,虽然没有确凿证据证明Coldcard攻击者一定使用了AI发现这个2021年的漏洞,但今年非开源代码/旧代码衍生的攻击确实很多。用户需要从“相信一台设备”升级为建立多层防护体系,确保任何单点失效都无法直接导致资产转移;机构需要加强硬件端的测试、随机数调用验证、编译失败保护、外部审计等措施,以及从密钥生成到权限控制的全面安全建设。

  成都链安创始人杨霞对记者分析指出,今年以来,加密资产行业安全事件频发主要有两方面原因:一是攻击面外延,与加密货币相关的安全风险从原来的智能合约安全风险拓展至软硬件供应链、公司内部运营治理、用户授权链路等多个方面;二是AI大模型能力的增强大幅降低社会工程学与钓鱼攻击门槛,导致针对项目方、用户的攻击愈加专业化、自动化、规模化。底层硬件、代码迭代、运维审计、用户习惯等环节的每一个微小漏洞,都可能成为黑客攻击的突破口,应加强对多签钱包(需要多个密钥共同授权交易)签名、云端密钥存储、开发者设备与运维系统安全的监测,建立全链路、全周期的体系化防御。

  从钱包厂商角度看,随机数生成必须被视为与金融基础设施同等级别的关键安全模块。Alvin Kan给出三方面建议:其一,钱包应使用经过验证的密码学安全随机数生成器,并结合多个相互独立的熵源;其二,安全审计不能只检查私钥是否被安全芯片保护,还需要专门检查私钥是如何生成的:其三,钱包厂商应采用可复现固件构建、签名更新、防版本回滚和跨设备型号的回归测试,并由独立安全机构持续审查关键代码。出现重大漏洞后,厂商还应公布完整的根因分析,包括漏洞如何进入正式版本、为何此前测试没有发现、哪些型号和版本受到影响,以及后续工程流程如何调整。

  于佳宁指出,数字资产的安全防御体系与其所承载的资产规模之间存在明显的不匹配。安全问题本质上是一个基础设施问题,从个体层面看,持有人应当放弃对单一设备、单一厂商的信任依赖,采用多重签名、多设备分散、异构冗余等纵深防御安排,将单点失效的损失控制在可承受范围之内。从行业层面看,硬件钱包亟需建立类似传统金融基础设施的第三方安全认证、固件变更审计与漏洞强制披露标准,同时以AI对抗AI,将自动化漏洞扫描与实时链上监测纳入常态化防御体系。

正文完

本文由 浙江EC安盈外汇平台新闻网站 编辑部整理发布,首发于「   能源要闻」栏目,欢迎转载分享。