Folgen des COLDCARD-Hacks spitzen sich zu: Bitcoin-Red-Team entdeckt kritische Schwachstellen im gesamten Ökosystem
@glxyresearch geht davon aus, dass inzwischen mindestens 15 verschiedene Angreifer die COLDCARD-Schwachstelle ausnutzen. Weitere Diebstahl-Cluster werden weiterhin identifiziert. Betroffene, denen Guthaben entwendet wurde, sollen den Vorfall bei Galaxy's @intangiblecoins melden. Auch kleine Schadensmeldungen helfen, neue Angreifer zuzuordnen. In einem Fall mit weniger als 1 BTC führte eine Meldung dazu, dass Forscher eine zuvor unbekannte Angriffsmethode aufdeckten, die 12 BTC von 126 Adressen abzog.
Parallel dazu berichtet der Bitcoin-Entwickler @callebtc, dass ein Notfall-Bitcoin-Red-Team Wallets, Krypto-Bibliotheken und Infrastruktur überprüft. Dabei werde im Schnitt etwa eine kritische Schwachstelle pro Person und Stunde gefunden. Der Einsatz verbraucht laut Angaben rund 10.000 US-Dollar pro Tag für KI-Token und Rechenleistung; finanziert wird die Initiative von @OpenSats.