Особи зловмисників, що використали вразливість Coldcard, встановлені; в одному випадку викрадено 12 BTC
Ринкове зведення ШІ
Нові повідомлення постраждалих свідчать, що щонайменше 15 зловмисників скористалися вразливістю, пов'язаною з Coldcard; Galaxy Research оцінює кілька хвиль атак із сукупними втратами приблизно $100M у BTC, а потенційна четверта хвиля може збільшити втрати до ~$130M. Розширення кола зловмисників і докази раніше неідентифікованих крадіжок посилюють занепокоєння щодо безпеки самостійного зберігання, потенційно підвищуючи короткострокову схильність до уникнення ризику щодо BTC та операційних практик апаратних гаманців.
Рівень впливу
● Середній
Активи, яких стосується
BTC/USDT+0.25%
Інсайт ШІ · BTC/USDTІнсайт ШІ
▼ Ведмежий
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
За даними Odaily Planet Daily, директор з досліджень Galaxy Digital Алекс Торн повідомив, що після інциденту компанія отримала нові звернення потерпілих, і кількість зловмисників, які експлуатували вразливість Coldcard, зросла щонайменше до 15. За його словами, надані жертвами відомості допомогли дослідницькій команді виявити раніше непомічену активність нападників. Оскільки метод атаки відрізняється від типових зломів централізованих бірж, зв'язки між зловмисниками доводиться підтверджувати через ончейн-аналіз і зворотний зв'язок від постраждалих.
Торн зазначив, що повідомлення лише однієї жертви про крадіжку менш ніж 1 BTC дозволило розкрити невідомий раніше епізод, у межах якого було викрадено близько 12 BTC зі 126 адрес. За попередніми оцінками Galaxy Research, вразливість Coldcard спричинила щонайменше три хвилі атак із сукупними втратами приблизно на $100 млн у BTC. Також Galaxy ідентифікувала ймовірну четверту атаку, що може збільшити загальні збитки до близько $130 млн.
Інцидент посилив дискусію щодо безпеки самостійного зберігання біткоїна. Керівний партнер Dragonfly Хасіб Куреші заявив, що удосконалення безпеки на базі ШІ вартістю близько "$2" могло б запобігти цій вразливості, додавши, що деякі моделі ШІ здатні повторно відтворити виявлення помилки за короткий час. Водночас експерти галузі наголошують: твердження про швидкість, з якою ШІ знаходить вразливості, не підкріплені строгими сліпими тестами та верифікацією. Дослідники вважають, що зі зростанням можливостей моделей ШІ витрати на пошук і експлуатацію вразливостей у криптоіндустрії можуть і далі знижуватися, тож розробникам гаманців доведеться посилювати аудит коду та захисні механізми. (Cointelegraph)