Odaily Planet Daily повідомляє, що керівник досліджень Galaxy Digital Алекс Торн сказав, що за відгуками нових жертв після інциденту кількість зловмисників, що використовували вразливість Coldcard, принаймні досягла 15.
Thorn зазначив, що інформація, надана жертвами, допомогла дослідницькій команді виявити раніше невиявлені атаки. Оскільки метод атаки цієї вразливості відрізняється від випадків крадіжки з централизованих бірж, зв’язок між нападниками потрібно підтверджувати за допомогою аналізу ланцюга та зворотного зв’язку від жертв.
Він зазначив, що повідомлення однієї жертви про вкрадення менше ніж 1 BTC допомогло команді виявити раніше невідому атаку, під час якої було вкрадено близько 12 BTC з 126 адрес.
За попередніми оцінками Galaxy Research, уразливість Coldcard призвела щонайменше до трьох хвиль атак із збитками приблизно на 100 мільйонів доларів США в BTC; крім того, Galaxy виявила підозрювану четверту хвилю атак, яка може збільшити загальні збитки до приблизно 130 мільйонів доларів США.
Тим часом подія викликала дискусію щодо безпеки самоконтролю біткоїнів. Менеджер-партнер Dragonfly Хасіб Куреші зазначив, що «затрати на AI-захист близько 2 доларів США» могли б запобігти цій вразливості, і додав, що деякі AI-моделі здатні за короткий час повторно виявити цю вразливість. Однак експерти в галузі зазначили, що наразі твердження про швидкість виявлення вразливостей за допомогою AI не підтверджені строгими сліпими тестами та перевірками.
Дослідники вважають, що зі зростанням здатностей моделей ШІ витрати на виявлення вразливостей та атак у криптовалютній галузі можуть постійно знижуватися, і розробникам гаманців потрібно далі підсилювати аудит коду та захист безпеки. (Cointelegraph)

