Zidentyfikowano sprawców ataków na lukę Coldcard; w jednym przypadku skradziono 12 BTC

Podsumowanie rynku AI
Nowe zgłoszenia ofiar sugerują, że co najmniej 15 atakujących wykorzystało lukę związaną z Coldcard, przy czym Galaxy Research szacuje wiele fal ataków, których łączne straty wyniosły około 100 mln USD w BTC, oraz potencjalną czwartą falę podnoszącą straty do ~130 mln USD. Rosnąca liczba atakujących oraz dowody wcześniej niezidentyfikowanych kradzieży zwiększają obawy dotyczące bezpieczeństwa samodzielnej kustodii, potencjalnie podnosząc krótkoterminową awersję do ryzyka wobec BTC oraz praktyk operacyjnych związanych z portfelami sprzętowymi.
Wpływ
● Średni
Aktywa, których dotyczy
BTC/USDT+0.54%
Analiza AI · BTC/USDTAnaliza AI
▼ Spadkowy
Handluj teraz
⚠️ Analizy generowane przez AI opierają się na treściach z wiadomości i mają charakter informacyjny. Nie stanowią porady inwestycyjnej ani nie odzwierciedlają poglądów BingX. Inwestowanie wiąże się z ryzykiem. Handluj odpowiedzialnie.
Jak podaje Odaily Planet Daily, Alex Thorn, dyrektor ds. badań w Galaxy Digital, przekazał, że na podstawie nowych zgłoszeń od poszkodowanych po incydencie liczba napastników wykorzystujących lukę w urządzeniach Coldcard wzrosła do co najmniej 15. Według Thorna informacje od ofiar pozwoliły zespołowi badawczemu wyłapać wcześniej nierozpoznane aktywności. Thorn zaznaczył, że metoda ataku różni się od schematów znanych z włamań na scentralizowane giełdy, dlatego powiązania między sprawcami trzeba potwierdzać analizą on-chain oraz w oparciu o relacje poszkodowanych. Zwrócił uwagę, że zgłoszenie jednej ofiary dotyczące kradzieży poniżej 1 BTC doprowadziło do ujawnienia nieznanego wcześniej ataku, w którym z 126 adresów wyprowadzono łącznie ok. 12 BTC. Z wcześniejszych szacunków Galaxy Research wynikało, że luka Coldcard miała zostać wykorzystana w co najmniej trzech falach ataków, powodując straty rzędu ok. 100 mln USD w BTC. Galaxy zidentyfikowało też podejrzewaną czwartą kampanię, co mogłoby podnieść łączną wartość strat do ok. 130 mln USD. Sprawa wywołała dyskusję o bezpieczeństwie samodzielnego przechowywania bitcoinów. Haseeb Qureshi, managing partner w Dragonfly, stwierdził, że wzmocnienie zabezpieczeń z użyciem AI o koszcie ok. "$2" mogło zapobiec tej luce, dodając, że niektóre modele AI potrafiłyby ponownie odkryć błąd w krótkim czasie. Eksperci z branży podkreślają jednak, że deklaracje dotyczące szybkości wykrywania podatności przez AI nie mają oparcia w rygorystycznych testach typu blind i niezależnej weryfikacji. Badacze oceniają, że wraz ze wzrostem możliwości modeli AI koszt wyszukiwania i wykorzystywania luk w sektorze krypto może dalej spadać, co będzie wymagało od twórców portfeli mocniejszego audytowania kodu i dodatkowych warstw ochrony. (Cointelegraph)