Dragonfly高管:Coldcard漏洞发现成本或仅2美元,AI安全加固必须投入
相关推荐
Dragonfly 合伙人 Haseeb:DeFi “黑客末日”并未兑现,2026 年被盗金额年化约 18.9 亿美元
ChainCatcher 消息,Dragonfly 合伙人 Haseeb 发推回应 OpenZeppelin 联合创始人 Manuel Aráoz 此前对 DeFi 安全性的悲观看法,认为随着 GLM 5.2、Fable 和 GPT 5.6 等模型已上线并被攻击者实际使用,DeFi 并未出现预想中的“黑客末日”。 图表数据显示,按当前年内数据与运行速率测算,2026 年 DeFi 被盗金额年化约为 18.9 亿美元,年内累计被盗约 9.86 亿美元,低于 2025 年水平,且仍处于历史区间内。 Haseeb 认为,当前更深层的变化在于黑客攻击数量虽有所增加,但单次攻击规模下降更快,攻击者更多在针对小型协议和废弃项目,而大型协议已完成更多安全加固,因此整体资金安全性并未明显恶化。
Dragonfly合伙人Haseeb:VVV本质被误读,Venice本质是公司而非去中心化网络或链上协议
PANews 7月5日消息,Dragonfly合伙人Haseeb在X平台发布视频表示,Venice本质上是一家公司,而非去中心化网络或链上协议,其绝大多数客户也并非加密用户。市场对其代币 VVV 的认知存在明显误读:VVV并不代表公司股权,也不具备类似“网络权益”的属性。即使在空投后,公司创始人仍通过自有资金投入数百万美元运营,并未通过出售代币进行融资。 Haseeb指出,没有创始人会在早期阶段无偿出让50%的公司股权,相关叙事将代币等同于股权在逻辑上并不成立。他同时对“信息不清晰”的说法予以否认,称项目方始终明确VVV的定位。
Anthropic首次点名智谱,指责GLM-5.2蒸馏Claude和OpenAI模型
据 动察 Beating 监测,Anthropic 国家安全政策负责人 Tarun Chhabra 在阿斯彭安全论坛上首次点名智谱。他指控 GLM-5.2 蒸馏了 Claude 和 OpenAI 模型。 蒸馏是用强模型的回答训练另一个模型。技术本身很常见,争议在于是否绕过服务条款,大规模抓取竞争对手的输出。 Chhabra 称,中国头部 AI 实验室几乎都在蒸馏美国模型。Anthropic 每周正在封禁数百万个相关账号。美国前沿模型目前领先中国约 6 到 9 个月。他认为,若没有这类蒸馏,差距本可达到 12 到 18 个月。 此前 Anthropic 已点名 DeepSeek、月之暗面、MiniMax 和阿里。
社区用户用 AI 对 Coldcard 代码进行审计,仅 8 分钟即发现致命漏洞
火星财经消息,Reddit 上有开发者使用 Claude Code 对 Coldcard 开源固件进行漏洞扫描,8 分钟内定位到核心问题:固件生成私钥时调用了软件伪随机数生成器而非硬件真随机数生成器,而正是该漏洞导致 1,196 个钱包共计约 7000 万美元 BTC 被盗。同时,亦有社区用户反馈,用智谱 GLM 5.2(6 月 16 日训练,未联网)独立扫描同样发现该漏洞。该 bug 在开源钱包代码中存在已超过五年。
加密活跃投资机构较2022年峰值下降87%,Dragonfly合伙人称加密VC或迎最后一批基金
Odaily星球日报讯 Dragonfly 管理合伙人 Haseeb Qureshi 表示,随着成熟网络更难被初创公司挑战,加密风险投资可能最终进入“最后一批基金”阶段。他称,这并非指加密行业消失,而是规模、流动性和网络效应更集中于少数成熟平台。 Qureshi 表示,到 2030 年,加密领域多数重要公司可能已经建立,大型平台仍会增长,但留给新进入者颠覆市场的空间有限。他认为,投资者可能低估加密市场增长不一定持续带来可投资初创公司的可能性。 Cryptorank 数据显示,截至 7 月 28 日,7 月仅有 150 家独立风险投资机构参与加密融资轮次,为 2020 年 11 月以来最低水平,低于 2022 年 5 月 1177 家活跃投资机构的峰值。 Qureshi 对围绕 Hyperliquid 等平台上单一金融产品构建的初创公司持谨慎态度。他表示,若 Hyperliquid 掌握分发渠道,相关公司本质上更接近经销商,而非具备持久性的业务。
Coldcard:因安全事件暂停客户数据自动清除,将依法保留相关记录
PANews 8月7日消息,加密硬件钱包厂商Coldcard发布客户数据保留政策更新公告,由于7月30日披露的安全事件引发法律合规要求,该公司已暂时暂停原有的客户数据自动清除机制。此前,Coldcard的标准做法是在客户记录保存120天后自动清空,仅保留用户邮箱地址和所在国家信息,同时允许客户在产品交付后随时申请提前删除数据。 Coldcard表示,因安全事件涉及正在进行及可能发生的法律程序,公司有义务保存可能与诉讼相关的记录,因此原本按照周期应被清除的客户数据将被暂时保留,直到法律允许恢复正常流程。不过,用户仍可要求Coldcard按照原有数据保留政策处理个人信息。