Đã xác định nhóm tấn công khai thác lỗ hổng Coldcard; một vụ mất 12 BTC

Tóm tắt thị trường bằng AI
Các báo cáo từ nạn nhân mới cho thấy ít nhất 15 kẻ tấn công đã khai thác một lỗ hổng liên quan đến Coldcard, trong đó Galaxy Research ước tính có nhiều đợt tấn công với tổng thiệt hại khoảng 100 triệu USD bằng BTC và khả năng có đợt thứ tư nâng mức thiệt hại lên khoảng 130 triệu USD. Tập hợp kẻ tấn công ngày càng mở rộng và bằng chứng về các vụ trộm trước đây chưa từng được xác định làm gia tăng lo ngại về an ninh tự lưu ký, có thể làm tăng xu hướng né tránh rủi ro đối với BTC trong ngắn hạn và các thực hành vận hành ví phần cứng.
Mức ảnh hưởng
● Trung bình
Tài sản bị ảnh hưởng
BTC/USDT+0.41%
Quan điểm AI · BTC/USDTQuan điểm AI
▼ Giá giảm
Khám phá ngay
⚠️ Nhận định từ AI được tổng hợp từ tin tức và chỉ có giá trị tham khảo. Đây không phải là lời khuyên đầu tư và không thể hiện quan điểm của BingX. Đầu tư luôn đi kèm rủi ro. Vui lòng giao dịch có trách nhiệm.
Odaily Planet Daily đưa tin, ông Alex Thorn — Giám đốc Nghiên cứu tại Galaxy Digital — cho biết dựa trên các báo cáo nạn nhân mới nhận được sau sự cố, số đối tượng đã khai thác lỗ hổng Coldcard hiện ở mức tối thiểu 15. Theo Thorn, thông tin do nạn nhân cung cấp giúp nhóm nghiên cứu phát hiện thêm những hoạt động tấn công trước đó chưa được nhận diện. Thorn nói phương thức khai thác lỗ hổng này khác với các vụ xâm nhập sàn giao dịch tập trung, nên việc liên hệ giữa các kẻ tấn công cần được xác thực thông qua phân tích onchain và phản hồi từ nạn nhân. Chỉ từ một báo cáo nạn nhân về việc bị lấy đi dưới 1 BTC, nhóm đã lần ra một chiến dịch chưa từng được biết đến, được cho là đã đánh cắp khoảng 12 BTC từ 126 địa chỉ. Theo ước tính trước đó của Galaxy Research, lỗ hổng Coldcard đã dẫn tới ít nhất ba đợt tấn công, gây thiệt hại khoảng 100 triệu USD tính bằng BTC. Galaxy cũng xác định một đợt tấn công thứ tư bị nghi ngờ, có thể nâng tổng thiệt hại lên khoảng 130 triệu USD. Sự cố cũng làm dấy lên tranh luận về mức độ an toàn của việc tự lưu ký Bitcoin. Ông Haseeb Qureshi — Managing Partner tại Dragonfly — cho rằng một biện pháp tăng cường bảo mật bằng AI với chi phí khoảng "$2" có thể đã ngăn được lỗ hổng này, đồng thời nhận xét một số mô hình AI có thể tái phát hiện điểm yếu trong thời gian ngắn. Dù vậy, giới chuyên gia lưu ý các tuyên bố về tốc độ AI phát hiện lỗ hổng hiện thiếu thử nghiệm mù và quy trình kiểm chứng nghiêm ngặt. Các nhà nghiên cứu đánh giá khi năng lực mô hình AI tiếp tục cải thiện, chi phí để tìm và khai thác lỗ hổng trong ngành crypto có thể còn giảm, buộc các nhà phát triển ví phải siết chặt hơn nữa việc kiểm toán mã nguồn và lớp bảo vệ an ninh. (Cointelegraph)