
Sabi ng research team ng Galaxy Digital, ginamit ng hindi bababa sa 15 iba’t ibang attacker ang exploit sa Coldcard wallet, batay sa mga bago pang ulat ng biktima na isinumite pagkatapos ng insidente. Sa mga komento na ibinahagi nitong linggo, si Alex Thorn, pangulo ng research sa Galaxy Digital, ay nagmungkahi na ang mga karagdagang ulat ay nakatulong upang matukoy ang mga variant na maaaring manatiling nakatago.
Ipinahiwatig ni Thorn na tumataas ang mga pagkawala na kaugnay sa paglalabag habang sinusuri ng mga imbestigador ang mga multiple na alon ng aktibidad. Ikinukwento ng Galaxy Research na ang mga napatunayang pagkakawala ay umabot sa halos $100 milyon sa loob ng tatlong alon, kasama ang karagdagang inaasahang ikaapat na alon na maaaring magtaas ng bilang sa halos $130 milyon sa Bitcoin.
Mga pangunahing natutunan
- Ipinahayag ng Galaxy Digital na mayroong hindi bababa sa 15 magkakaibang manggagawa sa pagpapabaya sa Coldcard, batay sa mga biktima ng account na bago lamang natanggap.
- Ipinagkakaloob ng Galaxy Research ang mga nasumpungan na pagkawala sa halos $100 milyon sa loob ng tatlong lundag, na may posibleng ikaapat na lundag na nagpapataas ng estima sa ~$130 milyon.
- Umulit ang debate tungkol sa seguridad sa mga pagsasagawa ng cold storage, lalo na kung gaano karaming kaligtasan ang dala ng self-custody kumpara sa disenyo ng wallet.
- Ang diskusyon sa industriya ay nagpapakita kung paano maaaring bawasan ng mga bagong kakayahan sa AI ang oras at gastos sa paghahanap ng mga vulnerability—kahit na ang independiyenteng pagpapatotoo ay limitado pa rin.
- Ang mga siyentipiko ay nagtuturo sa wallet entropy at pag-uugali ng firmware bilang posibleng mga salik na nagpapadali ng pagpapakita sa ilang mga kondisyon.
Lumalawak ang mga pagkakakita sa Coldcard habang ihahambing ng mga imbestigador ang mga ulat ng mga biktima
Sa isang posting noong Martes sa X, sinabi ni Thorn na ang mga bagong ulat ng biktima ay nagbigay-daan sa Galaxy upang matukoy ang karagdagang aktibidad ng mga attacker. Isinampa niya ang kahalagahan ng bagong pag-uulat bilang parehong kuantitatibo at teknikal: ang pag-eksplota ay iba sa karaniwang pattern ng pagkakawala na nakikita sa mga hack laban sa sentralisadong exchange, kaya mas nakadepende ang maingat na pagtukoy at pagsisiyasat sa detalyadong impormasyon ng biktima.
Isulat ni Thorn na kahit isang relatibong maliit na ulat—hindi hihigit sa 1 BTC na tinangke mula sa biktima—ay sapat upang matukoy ang isang bagong pattern ng pag-atake. Tandaan niya na ang bagong pag-atake ay nagsasangkot ng halos 12 BTC na sinipsip mula sa 126 na address, na nagpapakita kung paano maaaring gamitin ang parehong pundamental na vulnerability sa iba’t ibang paraan ng operasyon.
Ang nakaraang balita tungkol sa pagpapakilala ng Coldcard ay naglalarawan ng maraming “serye” ng aktibidad. Ang kasalukuyang mga numero ng Galaxy Research ay nagpapatuloy sa pamamaraang ito sa pamamagitan ng pagsubaybay sa mga napatunayang insidente at pagtataya kung ang mga pattern ng aktibidad ay katulad ng karagdagang serye ng pagpapakilala.
Mga tantiya sa pagkawala: tatlong kumpirmadong alon, kasama ang posibleng ikaapat
Ayon sa Galaxy Research, ang kabuuang pagkawala mula sa Coldcard exploit ay tumataas sa halos $100 milyon sa loob ng tatlong napapatunayang alon ng pag-atake. Ang pananaliksik ni Thorn ay nagtuturo rin sa isang inaasahang ikaapat na alon na, kung patotohanan, ay magdudulot ng potensyal na kabuuang halagang halos $130 milyon sa Bitcoin.
Para sa mga user at investor, ang praktikal na halaga ng pagkakahati-hati na ito ay ang pagpapalit sa isang insidente na unang tila isang okasyonal na pangyayari sa isang bagay na mas malapit sa isang umuunlad na kampanya. Ang mga alon ng pagkakastig ay nagpapakita ng paulit-ulit na operasyonal na pag-access—maging sa pamamagitan ng iba’t ibang imprastruktura ng attacker, iba’t ibang panahon, o iba’t ibang paraan ng pagsasamantala na nananatiling nagtatapos sa vulnerable na pag-uugali.
Debate tungkol sa “AI hardening” at kung kaya ng mga modelo na muling matuklasan ang mga exploit
Ang pagbabalik ng atensyon ay nagbukas din ng mas malawak na pagtalakay: kung ang mga kasangkapan sa AI ay may kakayahang makapag-compress nang may kahulugan ang panahon sa pagitan ng pagpapahayag at pagpapakita, at kung ang “AI hardening” ay maaaring maiwasan ang pag-atake.
Ang managing partner ng Dragonfly, si Haseeb Qureshi, ay nag-argue sa X na ang “$2 ng AI hardening” ay maaaring hadlangan ang Coldcard exploit, habang binanggit ang mga claim sa social media na ang ilang AI models ay muli nang natuklasan ang underlying vulnerability sa loob ng higit sa 20 minuto. Ang kanyang mga komento ay tumutok sa mga ulat na ang isang model na tinatawag na Claude ay maaaring muli nang iregister ang vulnerability sa loob ng walong minuto, pati na rin ang isang hiwalay na claim na ang isang open-source model (GLM 5.2) ay maaaring muli nang natuklasan ang exploit sa loob ng 20 minuto kahit na walang web access.
Gayunpaman, sinabi ni Tatsapat Saerejittima ng Tokenomist data sa Cointelegraph na hindi malamang ang mga modelong AI ay nakakahanap nang mag-isa ng vulnerability bago ito maging publiko. Sinabi ni Saerejittima na ang pinakamalaking klaim tungkol sa “mabilis na pagkakakita muli” ay tila nagmumula sa isang pseudonymous na user na sinuri ang code pagkatapos na malaman na ang vulnerability, nang walang blind test, dokumentadong metodolohiya, o pagtataya ng mga rate ng false-positive.
Ang pag-claim na hanap ng AI ito sa 2 min ay galing sa isang pseudonymous na user sa Reddit na sinuri ang code pagkatapos na maging public ang vulnerability. Walang blind test, walang dokumentadong metodolohiya, at walang pagtataya sa false-positive rate ng model.
Mahalaga ang pagkakaiba na ito. Kung batay ang “pagkakakilala muli” sa mga input pagkatapos ng pagpapahayag, ang panahon ay nagpapakita ng paggamit muli ng kilalang impormasyon kaysa sa kakayahan ng isang modelo na awtomatikong makahanap ng hindi kilalang mga vulnerabilities sa ilalim ng mga tunay na kondisyon. Para sa mga gumagamit, tagagawa, at auditor ng wallet, ang pagkakaiba ay nakakaapekto sa kung gaano katiyak ang mga koponan sa seguridad na ituturing ang AI-assisted testing bilang palitan ng pormal na pagsusuri at threat modeling.
Ang pag-setup ng private key at entropy ay maaaring gawing mas madali ang pagpapakita
Isang iba pang linya ng pagsusuri ay mas kaunting pagtutuon sa mga kakayahan ng AI at mas malaki sa kriptograpikong disenyo at detalye ng implementasyon ng proseso ng pagbuo ng susi ng device.
Sinabi ni Francesco, co-founder ng crypto research company na Castle Labs, na ang pagtaas ng mga kakayahan ng AI ay maaaring mapababa ang gastos at oras na kailangan upang makahanap ng mga vulnerabilities sa cryptocurrency. Dinagdagan niya na maaaring may papel ang private key ng Coldcard sa dahilan kung bakit gumana ang exploit.
Tinukoy ni Francesco ang “antas ng private key entropy (40 bits) na mas mababa kaysa sa istandard na ginagamit ng iba pang wallet (ang 12-word seed ay 128 bits).” Ipinagkaloob niya ang pagkakaiba na ito sa isang firmware bug, na sinabi niyang gagawing mas madali ang pagpapakita dahil mas maliit ang search space kaysa sa mga karaniwang pagpapalagay sa seed-based entropy.
Dagdag pa niya na inaasahan niya na patuloy na bumababa ang gastos sa paghahanap ng mga bug habang nagpapabuti at nagiging mas nakapaloob ang mga modelo ng AI sa mga proseso ng cybersecurity at sa mga pagtatangka ng pagpapakita. Kahit walang pagtitiyak sa anumang isang “AI rediscovery” na claim, ang pangunahing ideya—na ang automation ay maaaring mabilisin ang pagkilala at pagpapakita—ay tumutugma sa mas malawak na trend sa seguridad tungo sa mas mabilis na paghahanap at pagpapakilos ng mga vulnerability.
Sa praktika, nagpapalit ang mga natuklasang ito ng atensyon sa kung ano ang dapat pagbagoan sunod para sa kaligtasan ng hardware wallet: hindi lamang kung mabilis ang pagkakita ng mga vulnerabilities, kundi kung paano hinahandle ng wallet firmware ang entropy, key generation, at edge cases na maaaring baguhin ang epektibong mga aksiyoma sa kaligtasan.
Habang ang industriya ay nag-aaral ng paglalawak ng data ng atribusyon ni Galaxy at ang patuloy na pag-uusap tungkol sa mga mekanismo ng pag-atake, dapat subaybayan ng mga mambabasa kung patuloy na klasipikahin ang karagdagang gawain ng pagkakawala bilang karagdagang mga alon—at, higit sa lahat, ano ang mga teknikal na pagpapalakas na inirerekomenda o kinukunan upang tugunan ang entropy o mga kondisyon ng firmware na inilahad ng mga mananaliksik.
Ito ay orihinal na napanood bilang At Least 15 Attackers Exploited Coldcard Vulnerability: Report sa Crypto Breaking News – ang inyong pinagkakatiwalaang pinagkukunan ng balita sa crypto, balita tungkol sa Bitcoin, at mga update sa blockchain.

