Автор: Forbes
Переклад: AididiaoJP, Foresight News
Біткойн- і криптовалютні трейдери ще не оговтаються від масштабної атаки на суму близько 100 мільйонів доларів США, яка спричинила панічне падіння цін.
Після того як з’явилася інформація про атаку на апаратний гаманець Coldcard, ціна біткойна хоча й відновилася, але залишається біля недавніх мінімумів. Трейдери залишаються на бою, боячись нової різкої віддачі.
На цьому тлі розробники біткойна за допомогою інструментів ШІ за 24 години виявили майже 5000 безпекових уразливостей у майже 400 проектах. Ситуацію прямо описали як «надзвичайно погану».
Група волонтерів-розробників біткоїна проводить масштабну та координовану безпекову аудит. Вони встановили: стан безпеки всієї екосистеми «extremely bad».
За 24 години вони сканували близько 390 проектів, пов’язаних з біткоїнами, і виявили 4962 безпекові вразливості, з яких 85 — критичного рівня та 635 — високого рівня. Більшість вразливостей вже підтверджено командами проектів.
«Ми вже зросли до 16 осіб, розподілених по всьому світу, з круглосуточним змінним графіком», — написав анонімний розробник протоколу Cashu ecash Calle у X, «ми проводимо масштабний екологічний аудит безпеки кодової бази Bitcoin».
Команда аудиту використовує модель Kimi K3 від Moonshot — відкритий зважений штучний інтелект із Китаю. Калле розповів, що команда щодня витрачає приблизно 10 000 доларів США на обчислювальні потужності, що покривається OpenSats.
«Ми неперервно працювали день і ніч,» — також написав у X Роб Гамільтон, генеральний директор Bitcoin страхової компанії AnchorWatch та член аудиторської команди, — команда виявила кілька «смертельних проблем».
Ефективність цього аудиту дивовижно висока. Один із розробників зазначив, що в середньому кожну годину виявляється один критичний вразливий момент. Штучний інтелект одночасно прискорює як захист, так і атаки — про це вже свідчить недавня подія з Coldcard.
За останній рік ціна біткойна сама по собі значно знизилася, і ринок і так був вкрай чутливим до подальшого падіння. Раптове виникнення інцидентів з безпекою апаратних гаманців ще більше відновило питання: «Чи дійсно безпечне самотримання?»
На минулому тижні холодний гаманець Bitcoin Coldcard став жертвою експлуатації вразливості, під час якої майже 2000 біткоеїв (вартістю трохи більше 100 мільйонів доларів США) були виведені за кілька днів з понад 5200 адрес. Зловмисники використали дефект генерації ключів, який існував п’ять років.
Команда Coldcard терміново закликає користувачів перевести кошти та неодноразово просить у соціальних мережах «допомогти поширити цю інформацію».
«Сприйміть це як надзвичайну ситуацію», — написав офіційний аккаунт Coldcard, — «Негайно перенесіть свої кошти. Дотримуйтесь рекомендацій для вашої моделі пристрою, оновіть пристрій, створіть нове посівне слово та уважно перенесіть кошти… Загроза продовжується.»
Адреса гаманця, пов’язана з хакерами, наразі зберігає приблизно 36 мільйонів доларів США у біткойнах, більшість з яких вважається вкраденими. З моменту розголошення події на цю адресу було надіслано кілька переказів, де деякі містили повідомлення, додані за допомогою функції OP_RETURN біткойна.
Хтось залишив коментар: «Я промиваю BTC, проходжу KYC та виводжу кошти. Беру 10%.» Це сприйнято як заклик до відмивання грошей, спроба перетворити хакерів на клієнтів. Більшість інших коментарів — це пряме прохання повернути вкрадені біткойни.
Деякі аналітики ланцюга вказали, що вразливість вже оприлюднена, і вона отримала надзвичайно велику увагу, а передові великі моделі доступні майже кожному, що означає, що кілька хакерських команд, ймовірно, одночасно досліджують, як розширити свої досягнення. «Ви боретеся з часом».
Інший анонімний співвласник bitcoin.org Cobra прямо сказав, що відчуває «дуже поганий відчуття» — ІШ, ймовірно, вже брав участь у події з виснаженням коштів Coldcard.
Ця спрямована на виявлення вразливостей сканування, запущена за допомогою ШІ, разом із ранішнім масштабним викраденням Coldcard, виводить проблеми безпеки екосистеми біткоїна на нову критичну межу. Розробники використовують ШІ для прискорення виявлення вразливостей, але зловмисники можуть застосовувати ті ж інструменти для прискорення їхнього використання. Вікно для виправлення та міграції поступово скорочується.
Наразі ціна біткойна залишається на низькому рівні у діапазоні, а трейдери чекають на наступний можливий рух. Ця аудиторська перевірка, що щодня витрачає 10 000 доларів США на обчислювальну потужність, може бути лише початком більш масштабного аудиту безпеки.

