Galaxy Research recourt aux modèles d'IA chinois pour suivre les fonds de l'attaque du wallet Coldcard

iconTechFlow
Partager
AI summary iconRésumé
Galaxy Research a signalé des attaques en cours sur des adresses de wallet Coldcard, avec les adresses affectées ajoutées à un suivi. Le chercheur principal Alex Thorn a exhorté les utilisateurs à déplacer leurs fonds des adresses Coldcard à signature unique créées après une mise à jour du firmware de mars 2021. La mise à jour BTC révèle que ces adresses sont à risque d'être vidées. Les attaquants utilisent désormais la séparation de chaîne, des services interchaînes et des casinos hors ligne pour blanchir des actifs. En raison des limites des outils d'IA américains pour suivre les activités sur chaîne, l'équipe utilise des modèles d'IA open source chinois pour les nouvelles crypto et le traçage d'actifs.

Alex Thorn, directeur de la recherche chez Galaxy Research, a déclaré que les attaques visant les adresses générées par le portefeuille Coldcard se poursuivent, avec une collecte continue d'informations sur les victimes et l'ajout de nouvelles adresses victimes et d'adresses d'attaquants à la base de données d'enquête. Si les utilisateurs continuent d'utiliser des adresses Coldcard à signature unique affectées, ils doivent immédiatement transférer leurs fonds : selon les résultats actuels de l'enquête, toutes les adresses Coldcard à signature unique générées après la mise à jour du micrologiciel de mars 2021 finiront inévitablement par être vidées par les attaquants. Selon l'analyse de Galaxy Research, les trois premières vagues d'attaques identifiées présentent un caractère hautement automatisé, avec des schémas de transactions similaires, et un grand nombre de bitcoins volés restent encore bloqués sur les adresses des attaquants sans avoir été transférés. Toutefois, de nouveaux attaquants opportunistes émergent actuellement, utilisant des méthodes telles que le démantèlement des chaînes de fonds, des services cross-chain (comme ThorChain) et des plateformes de jeux d'argent à l'étranger pour transférer et blanchir les fonds. En outre, Alex Thorn a mentionné les limites des outils d'IA dans les enquêtes de sécurité : certains grands modèles linguistiques américains restreignent la capacité des chercheurs à suivre les fonds volés, obligeant l'équipe à recourir à des modèles d'IA open source chinois pour aider à protéger les actifs des utilisateurs et effectuer le suivi sur la chaîne. Il considère ce phénomène « incroyable » et prévoit de promouvoir un débat sur cette question au niveau gouvernemental et industriel. Alex Thorn a conclu en indiquant qu'une grande quantité de fonds volés...

Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations. Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.