Уязвимость Coldcard: выявлено как минимум 15 злоумышленников; в одном эпизоде похищено 12 BTC

Сводка рынка от ИИ
Новые сообщения пострадавших предполагают, что по меньшей мере 15 злоумышленников использовали уязвимость, связанную с Coldcard; по оценке Galaxy Research, произошло несколько волн атак с совокупными потерями примерно $100M в BTC, а потенциальная четвертая волна может увеличить потери до ~$130M. Расширяющийся круг злоумышленников и свидетельства ранее не выявленных краж усиливают обеспокоенность безопасностью самостоятельного хранения, потенциально повышая краткосрочную склонность к снижению риска в отношении BTC и операционных практик использования аппаратных кошельков.
Степень влияния
● Средний
Затронутые активы
BTC/USDT+0.63%
Инсайт ИИ · BTC/USDTИнсайт ИИ
▼ Медвежий
Торговать
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
Как сообщает Odaily Planet Daily, директор по исследованиям Galaxy Digital Алекс Торн заявил, что на основании новых обращений пострадавших после инцидента число злоумышленников, использовавших уязвимость Coldcard, достигло как минимум 15. По его словам, данные от жертв позволили исследовательской группе выявить ранее незафиксированную активность. Поскольку техника атаки отличается от сценариев взломов централизованных бирж, связи между атакующими приходится подтверждать с помощью ончейн-анализа и обратной связи от пострадавших. Торн отметил, что сообщение лишь одного пользователя о краже менее 1 BTC помогло команде обнаружить неизвестную ранее атаку: из 126 адресов было похищено около 12 BTC. По прежним оценкам Galaxy Research, уязвимость Coldcard привела как минимум к трем волнам атак с суммарными потерями примерно на $100 млн в BTC. Кроме того, Galaxy выявила предполагаемую четвертую атаку, которая может увеличить общий ущерб примерно до $130 млн. Инцидент также активизировал дискуссию о безопасности самостоятельного хранения биткоина. Управляющий партнер Dragonfly Хасиб Куреши заявил, что усиление защиты с помощью ИИ стоимостью около "$2" могло предотвратить проблему, добавив, что некоторые модели ИИ способны повторно обнаружить этот дефект за короткое время. При этом отраслевые эксперты указывают, что заявления о скорости выявления уязвимостей ИИ не подкреплены строгими слепыми тестами и верификацией. Исследователи полагают, что по мере роста возможностей моделей ИИ стоимость поиска и эксплуатации уязвимостей в криптоиндустрии может продолжить снижаться, что потребует от разработчиков кошельков усиления аудита кода и мер защиты. (Cointelegraph)