Đã xác định được những kẻ tấn công lỗ hổng Coldcard, 12 BTC bị đánh cắp trong một vụ việc

iconKuCoinFlash
Chia sẻ
AI summary iconTóm tắt
Theo Odaily, Alex Thorn của Galaxy Digital đã xác định ít nhất 15 kẻ tấn công trong vụ việc lỗ hổng Coldcard. Các báo cáo từ nạn nhân cho thấy đã bị đánh cắp 12 BTC từ 126 địa chỉ. Tổn thất ước tính hiện đã vượt quá 130 triệu USD. Sự việc này đã dấy lên lo ngại về bảo mật khi tự lưu trữ bitcoin. Biến động giá BTC đang được theo dõi sát sao khi thị trường phản ứng. Một số chuyên gia cho rằng AI có thể giúp ngăn chặn các cuộc tấn công tương tự. Tỷ trọng BTC trên thị trường tiền mã hóa cũng đang được xem xét lại sau vụ vi phạm.

Odaily Planet Daily báo cáo, giám đốc nghiên cứu của Galaxy Digital, Alex Thorn, cho biết dựa trên các báo cáo nạn nhân mới được nhận sau sự việc, số lượng kẻ tấn công lỗ hổng Coldcard ít nhất đã đạt 15 người.

Thorn cho biết thông tin do các nạn nhân cung cấp đã giúp nhóm nghiên cứu phát hiện các hoạt động tấn công chưa từng được xác định trước đó. Do phương thức khai thác lỗ hổng này khác với các sự kiện đánh cắp tại các sàn giao dịch tập trung, mối liên hệ giữa những kẻ tấn công cần được xác nhận thông qua phân tích trên chuỗi và phản hồi từ nạn nhân.

Anh ấy cho biết, chỉ một nạn nhân báo cáo bị mất ít hơn 1 BTC đã giúp đội ngũ phát hiện một cuộc tấn công chưa từng được biết đến, trong đó khoảng 12 BTC đã bị đánh cắp từ 126 địa chỉ.

Theo ước tính trước đó của Galaxy Research, lỗ hổng Coldcard đã dẫn đến ít nhất ba đợt tấn công, gây thiệt hại khoảng 100 triệu USD BTC; ngoài ra, Galaxy còn phát hiện đợt tấn công thứ tư nghi ngờ, có thể làm tổng mức thiệt hại tăng lên khoảng 130 triệu USD.

Đồng thời, sự kiện này cũng đã thúc đẩy cuộc thảo luận về tính bảo mật của việc tự lưu trữ Bitcoin. Đối tác quản lý của Dragonfly, Haseeb Qureshi, cho rằng chi phí khoảng “2 USD để tăng cường bảo mật bằng AI” có thể đã ngăn chặn lỗ hổng này, đồng thời cho biết một số mô hình AI có thể tái phát hiện lỗ hổng liên quan trong thời gian ngắn. Tuy nhiên, các chuyên gia trong ngành chỉ ra rằng hiện chưa có các bài kiểm tra mù và xác minh nghiêm ngặt để xác thực các tuyên bố về tốc độ phát hiện lỗ hổng của AI.

Các nhà nghiên cứu cho rằng, khi khả năng của các mô hình AI được cải thiện, chi phí phát hiện và tấn công lỗ hổng trong ngành tiền mã hóa có thể tiếp tục giảm, đòi hỏi các nhà phát triển ví phải tăng cường hơn nữa việc kiểm toán mã và bảo mật. (Cointelegraph)

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.