Penyerang Kerentanan Coldcard Dikenal, 12 BTC Dicuri dalam Satu Kes

iconKuCoinFlash
Kongsi
AI summary iconRingkasan
Menurut Odaily, Alex Thorn daripada Galaxy Digital mengenal pasti sekurang-kurangnya 15 penyerang dalam kes kerentanan Coldcard. Laporan mangsa menunjukkan pencurian 12 BTC daripada 126 alamat. Kerugian yang dianggarkan kini melebihi $130 juta. Kejadian ini menimbulkan kebimbangan terhadap keselamatan penyimpanan sendiri bitcoin. Pergerakan harga BTC tetap dipantau rapat semasa pasaran bereaksi. Sesetengah pakar mencadangkan AI boleh membantu mencegah serangan serupa. Dominasi BTC dalam pasaran kripto juga sedang dinilai semula berikutan kebocoran ini.

Laporan Odaily Planet Daily menyatakan bahawa pengarah penyelidikan Galaxy Digital, Alex Thorn, menyatakan bahawa berdasarkan laporan mangsa tambahan yang diterima selepas kejadian, bilangan penyerang lubang kekebalan Coldcard sekurang-kurangnya telah mencapai 15.

Thorn menyatakan bahawa maklumat yang diberikan oleh mangsa membantu pasukan penyelidik mengenal pasti aktiviti serangan yang sebelum ini tidak dikenali. Disebabkan cara serangan lubang keamanan ini berbeza daripada kes pencurian di bursa terpusat, hubungan antara penyerang perlu dikonfirmasi melalui analisis rantai dan maklum balas mangsa.

Beliau menyatakan bahawa laporan seorang mangsa bahawa kurang daripada 1 BTC telah dicuri membantu pasukan mengesan serangan yang sebelum ini tidak diketahui, yang mencuri sebanyak 12 BTC daripada 126 alamat.

Berdasarkan anggaran sebelumnya dari Galaxy Research, kebocoran Coldcard telah menyebabkan sekurang-kurangnya tiga gelombang serangan, dengan kerugian sekitar US$100 juta dalam BTC; selain itu, Galaxy juga menemukan kemungkinan serangan keempat, yang boleh meningkatkan jumlah kerugian keseluruhan kepada sekitar US$130 juta.

Sementara itu, insiden ini juga memicu perbincangan mengenai keselamatan penympanan sendiri bitcoin. Pasangan pengurusan Dragonfly, Haseeb Qureshi, menyatakan bahawa “penguatan keselamatan AI dengan kos sekitar $2” mungkin telah mengelakkan kelemahan ini, dan menyatakan bahawa beberapa model AI mampu menemui semula kelemahan berkaitan dalam masa yang singkat. Namun, pakar industri menunjukkan bahawa kini tiada ujian buta dan pengesahan yang ketat terhadap klaim mengenai kelajuan AI dalam menemui kelemahan.

Para penyelidik percaya bahawa seiring dengan peningkatan kemampuan model AI, kos penemuan dan serangan terhadap kelemahan dalam industri kripto mungkin terus menurun, dan pembangun dompet perlu memperkuat pemeriksaan kod dan perlindungan keselamatan lebih lanjut. (Cointelegraph)

Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini. Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.