Odaily Planet Daily báo cáo, giám đốc nghiên cứu của Galaxy Digital, Alex Thorn, cho biết dựa trên các báo cáo nạn nhân mới được nhận sau sự việc, số lượng kẻ tấn công lỗ hổng Coldcard ít nhất đã đạt 15 người.
Thorn cho biết thông tin do các nạn nhân cung cấp đã giúp nhóm nghiên cứu phát hiện các hoạt động tấn công chưa từng được xác định trước đó. Do phương thức khai thác lỗ hổng này khác với các sự kiện đánh cắp tại các sàn giao dịch tập trung, mối liên hệ giữa những kẻ tấn công cần được xác nhận thông qua phân tích trên chuỗi và phản hồi từ nạn nhân.
Anh ấy cho biết, chỉ một nạn nhân báo cáo bị mất ít hơn 1 BTC đã giúp đội ngũ phát hiện một cuộc tấn công chưa từng được biết đến, trong đó khoảng 12 BTC đã bị đánh cắp từ 126 địa chỉ.
Theo ước tính trước đó của Galaxy Research, lỗ hổng Coldcard đã dẫn đến ít nhất ba đợt tấn công, gây thiệt hại khoảng 100 triệu USD BTC; ngoài ra, Galaxy còn phát hiện đợt tấn công thứ tư nghi ngờ, có thể làm tổng mức thiệt hại tăng lên khoảng 130 triệu USD.
Đồng thời, sự kiện này cũng đã thúc đẩy cuộc thảo luận về tính bảo mật của việc tự lưu trữ Bitcoin. Đối tác quản lý của Dragonfly, Haseeb Qureshi, cho rằng chi phí khoảng “2 USD để tăng cường bảo mật bằng AI” có thể đã ngăn chặn lỗ hổng này, đồng thời cho biết một số mô hình AI có thể tái phát hiện lỗ hổng liên quan trong thời gian ngắn. Tuy nhiên, các chuyên gia trong ngành chỉ ra rằng hiện chưa có các bài kiểm tra mù và xác minh nghiêm ngặt để xác thực các tuyên bố về tốc độ phát hiện lỗ hổng của AI.
Các nhà nghiên cứu cho rằng, khi khả năng của các mô hình AI được cải thiện, chi phí phát hiện và tấn công lỗ hổng trong ngành tiền mã hóa có thể tiếp tục giảm, đòi hỏi các nhà phát triển ví phải tăng cường hơn nữa việc kiểm toán mã và bảo mật. (Cointelegraph)

