Attaquants responsables de la vulnérabilité Coldcard identifiés, 12 BTC volés dans un cas

iconKuCoinFlash
Partager
AI summary iconRésumé
Selon Odaily, Alex Thorn de Galaxy Digital a identifié au moins 15 attaquants dans le cas de la vulnérabilité de Coldcard. Les rapports des victimes ont révélé un vol de 12 BTC depuis 126 adresses. Les pertes estimées dépassent désormais 130 millions de dollars. L'incident a suscité des inquiétudes concernant la sécurité de l'auto-gestion du bitcoin. Les mouvements du prix du BTC restent étroitement surveillés alors que le marché réagit. Certains experts suggèrent que l'IA pourrait aider à prévenir des attaques similaires. La domination du BTC sur le marché des cryptomonnaies est également réévaluée à la lumière de cette violation.

Odaily Planet Daily rapporte que Alex Thorn, responsable des recherches chez Galaxy Digital, a déclaré que, selon les nouveaux rapports de victimes reçus après l'incident, le nombre d'attaquants de la vulnérabilité Coldcard est d'au moins 15.

Thorn a déclaré que les informations fournies par les victimes ont aidé l'équipe de recherche à identifier des activités d'attaque précédemment non reconnues. Étant donné que la méthode d'attaque exploitant cette vulnérabilité diffère des incidents de vol sur les échanges centralisés, les liens entre les attaquants doivent être confirmés par une analyse sur chaîne et les retours des victimes.

Il a déclaré qu'un seul signalement de moins d'une BTC volée avait aidé l'équipe à découvrir une attaque précédemment inconnue, qui avait volé environ 12 BTC à partir de 126 adresses.

Selon les estimations précédentes de Galaxy Research, la vulnérabilité de Coldcard a entraîné au moins trois attaques, entraînant des pertes d'environ 100 millions de dollars en BTC ; en outre, Galaxy a détecté une quatrième attaque présumée, ce qui pourrait porter le montant total des pertes à environ 130 millions de dollars.

Dans le même temps, cet événement a suscité un débat sur la sécurité de l'auto-hébergement du Bitcoin. Haseeb Qureshi, associé gérant de Dragonfly, a déclaré qu'un « renforcement de sécurité AI à un coût d'environ 2 dollars » aurait pu éviter cette faille et a indiqué que certains modèles d'IA pourraient retrouver cette faille en peu de temps. Toutefois, les professionnels du secteur soulignent que les affirmations selon lesquelles l'IA peut détecter des failles rapidement manquent de tests aveugles et de vérifications rigoureuses.

Les chercheurs estiment que, à mesure que les capacités des modèles d'IA s'améliorent, le coût de la découverte et de l'exploitation de vulnérabilités dans l'industrie cryptographique pourrait continuer à diminuer, ce qui oblige les développeurs de portefeuilles à renforcer davantage les audits de code et les mesures de sécurité. (Cointelegraph)

Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations. Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.