Выявлены нападавшие на уязвимость Coldcard, в одном случае похищено 12 BTC

iconKuCoinFlash
Поделиться
AI summary iconСводка
Согласно Odaily, Алекс Торн из Galaxy Digital выявил как минимум 15 злоумышленников в случае уязвимости Coldcard. Сообщения жертв показали кражу 12 BTC с 126 адресов. Оценочные потери теперь превысили $130 млн. Инцидент вызвал опасения по поводу безопасности самоконтроля bitcoin. Движения цены BTC остаются под тщательным наблюдением в ответ на реакцию рынка. Некоторые эксперты считают, что ИИ может помочь предотвратить подобные атаки. Доминирование BTC на криптовалютном рынке также пересматривается в свете нарушения.

Odaily Planet Daily сообщает, что руководитель исследований Galaxy Digital Алекс Торн заявил, что по данным новых сообщений от жертв после инцидента, количество злоумышленников, использовавших уязвимость Coldcard, по крайней мере достигло 15.

Thorn отметил, что информация, предоставленная жертвами, помогла исследовательской команде обнаружить ранее неизвестные атаки. Поскольку метод атаки через эту уязвимость отличается от случаев кражи средств на централизованных биржах, связь между злоумышленниками подтверждается только с помощью анализа цепочки блоков и обратной связи от жертв.

Он отметил, что сообщение одного жертвы о краже менее чем одной BTC помогло команде обнаружить ранее неизвестную атаку, в ходе которой было похищено около 12 BTC из 126 адресов.

Согласно предварительной оценке Galaxy Research, уязвимость Coldcard привела к как минимум трем атакам с убытками примерно в 100 миллионов долларов США в BTC; кроме того, Galaxy обнаружила признаки четвертой атаки, что может увеличить общий объем потерь до примерно 130 миллионов долларов США.

В то же время это событие вызвало дискуссию о безопасности самосохранения биткоина. Управляющий партнер Dragonfly Хасиеб Куреше заявил, что «улучшение безопасности с помощью ИИ за стоимость около 2 долларов» могло бы предотвратить эту уязвимость, и отметил, что некоторые модели ИИ способны повторно обнаружить соответствующие уязвимости за короткий промежуток времени. Однако эксперты отрасли указывают, что заявления о скорости обнаружения уязвимостей ИИ пока не подтверждены строгими слепыми тестами и верификацией.

Исследователи считают, что по мере повышения способностей моделей ИИ стоимость обнаружения уязвимостей и атак в криптовалютной отрасли может продолжать снижаться, и разработчикам кошельков необходимо дальнейшее усиление аудита кода и защиты безопасности. (Cointelegraph)

Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации. Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.