Galaxy Research表示,现已高度确认,Coldcard硬件钱包漏洞利用事件在2021年3月一次固件缺陷导致部分钱包种子变得可预测后,从8,600多个地址中盗走了1,778.84枚BTC,价值约1.127亿美元。该公司表示,其有高度把握认为,至少部分攻击者使用了缺乏网络安全防护的AI模型来帮助发现这一漏洞并实施盗窃,并指出Kimi K3等开源系统很可能属于此类例子。Galaxy已直接联系190名受害者,且在8月6日之后未发现新的高置信度攻击波次,不过中等置信度的可疑活动,包括一波尚未确认的第四轮攻击,可能会将总损失推高至2,417.35枚BTC,约合1.53亿美元。报告称,已确认被盗的比特币中,大部分即1,531枚BTC仍未移动,存放在攻击者控制的地址中,而约246枚BTC已被转移,其中约65%进入CoinJoin交易,35%继续在链上流转,有时通过peelchains进行转移。Galaxy表示,按美元价值计算,这起事件目前在有记录的加密货币盗窃案中排名第20位,介于Multichain在2023年7月损失的1.3亿美元与Harmony在2022年6月发生的Horizon跨链桥1亿美元被盗事件之间。报告还称,尚未发现任何来自多重签名钱包的被盗交易,而Casa、Anchorwatch和Unchained等服务商则报告称,随着用户重新评估单签名自托管风险,资金流入或注册人数有所增强。Galaxy建议,任何仍将资金存放在单签名Coldcard钱包中的用户都应将资金转移至新地址,因为更新固件并不能修复在受影响固件上生成的种子。