Odaily Planet Daily rapporte que Alex Thorn, responsable des recherches chez Galaxy Digital, a déclaré que, selon les nouveaux rapports de victimes reçus après l'incident, le nombre d'attaquants de la vulnérabilité Coldcard est d'au moins 15.
Thorn a déclaré que les informations fournies par les victimes ont aidé l'équipe de recherche à identifier des activités d'attaque précédemment non reconnues. Étant donné que la méthode d'attaque exploitant cette vulnérabilité diffère des incidents de vol sur les échanges centralisés, les liens entre les attaquants doivent être confirmés par une analyse sur chaîne et les retours des victimes.
Il a déclaré qu'un seul signalement de moins d'une BTC volée avait aidé l'équipe à découvrir une attaque précédemment inconnue, qui avait volé environ 12 BTC à partir de 126 adresses.
Selon les estimations précédentes de Galaxy Research, la vulnérabilité de Coldcard a entraîné au moins trois attaques, entraînant des pertes d'environ 100 millions de dollars en BTC ; en outre, Galaxy a détecté une quatrième attaque présumée, ce qui pourrait porter le montant total des pertes à environ 130 millions de dollars.
Dans le même temps, cet événement a suscité un débat sur la sécurité de l'auto-hébergement du Bitcoin. Haseeb Qureshi, associé gérant de Dragonfly, a déclaré qu'un « renforcement de sécurité AI à un coût d'environ 2 dollars » aurait pu éviter cette faille et a indiqué que certains modèles d'IA pourraient retrouver cette faille en peu de temps. Toutefois, les professionnels du secteur soulignent que les affirmations selon lesquelles l'IA peut détecter des failles rapidement manquent de tests aveugles et de vérifications rigoureuses.
Les chercheurs estiment que, à mesure que les capacités des modèles d'IA s'améliorent, le coût de la découverte et de l'exploitation de vulnérabilités dans l'industrie cryptographique pourrait continuer à diminuer, ce qui oblige les développeurs de portefeuilles à renforcer davantage les audits de code et les mesures de sécurité. (Cointelegraph)

