Виявлено нападників, що використовували вразливість Coldcard, у одному випадку вкрадено 12 BTC

iconKuCoinFlash
Поділитися
AI summary iconКороткий зміст
За даними Odaily, Алекс Торн із Galaxy Digital виявив щонайменше 15 нападників у справі про вразливість Coldcard. Звіти жертв свідчать про крадіжку 12 BTC з 126 адрес. Оцінені збитки зараз перевищують $130 мільйонів. Цей інцидент викликав занепокоєння щодо безпеки самоконтролю bitcoin. Рух ціни BTC залишається під уважним наглядом на тлі реакції ринку. Деякі експерти вважають, що ШІ може допомогти запобігти подібним атакам. Домінування BTC на ринку криптовалют також переглядається у світлі цього порушення.

Odaily Planet Daily повідомляє, що керівник досліджень Galaxy Digital Алекс Торн сказав, що за відгуками нових жертв після інциденту кількість зловмисників, що використовували вразливість Coldcard, принаймні досягла 15.

Thorn зазначив, що інформація, надана жертвами, допомогла дослідницькій команді виявити раніше невиявлені атаки. Оскільки метод атаки цієї вразливості відрізняється від випадків крадіжки з централизованих бірж, зв’язок між нападниками потрібно підтверджувати за допомогою аналізу ланцюга та зворотного зв’язку від жертв.

Він зазначив, що повідомлення однієї жертви про вкрадення менше ніж 1 BTC допомогло команді виявити раніше невідому атаку, під час якої було вкрадено близько 12 BTC з 126 адрес.

За попередніми оцінками Galaxy Research, уразливість Coldcard призвела щонайменше до трьох хвиль атак із збитками приблизно на 100 мільйонів доларів США в BTC; крім того, Galaxy виявила підозрювану четверту хвилю атак, яка може збільшити загальні збитки до приблизно 130 мільйонів доларів США.

Тим часом подія викликала дискусію щодо безпеки самоконтролю біткоїнів. Менеджер-партнер Dragonfly Хасіб Куреші зазначив, що «затрати на AI-захист близько 2 доларів США» могли б запобігти цій вразливості, і додав, що деякі AI-моделі здатні за короткий час повторно виявити цю вразливість. Однак експерти в галузі зазначили, що наразі твердження про швидкість виявлення вразливостей за допомогою AI не підтверджені строгими сліпими тестами та перевірками.

Дослідники вважають, що зі зростанням здатностей моделей ШІ витрати на виявлення вразливостей та атак у криптовалютній галузі можуть постійно знижуватися, і розробникам гаманців потрібно далі підсилювати аудит коду та захист безпеки. (Cointelegraph)

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.