НовостиКриптовалютыGalaxy сообщает, что уязвимость Coldcard использовали как минимум 15 атакующих

Galaxy сообщает, что уязвимость Coldcard использовали как минимум 15 атакующих

Автор: Cointelegraph·

Ключевые выводы

  • Galaxy Digital считает, что уязвимость Coldcard использовали как минимум 15 различных атакующих.
  • Новые сообщения от пострадавших помогли выявить атаки, которые было бы сложнее отследить, чем взлом централизованной биржи.
  • Galaxy Research оценивает подтвержденные потери в $100 million по итогам трех волн атак и видит возможную четвертую волну, которая может увеличить ущерб примерно до $130 million в bitcoin.
  • Эксплойт вновь вызвал дискуссию о безопасности кошельков холодного хранения и о том, безопаснее ли самостоятельно хранить bitcoin.
  • Участники обсуждения разошлись во мнениях о роли AI: одни утверждали, что модели быстро заново обнаружили уязвимость, другие указывали, что на момент тестов она уже была публичной.
Galaxy сообщает, что уязвимость Coldcard использовали как минимум 15 атакующих

По меньшей мере 15 различных атакующих использовали уязвимость Coldcard, сообщил глава исследовательского отдела Galaxy Digital Алекс Thorn, сославшись на новые сообщения от пострадавших, полученные после инцидента.

Во вторник Thorn сказал, что дополнительные сообщения позволили Galaxy выявить атакующих, которые иначе могли бы остаться нераскрытыми, поскольку характер эксплойта отличался от взлома централизованной биржи, где потери и активность зачастую легче отследить из одной точки отказа.

“Due to one single victim’s report of less than 1 BTC stolen, we identified a new attack with 12 BTC siphoned from 126 addresses,” Thorn wrote in a Tuesday X post.

По оценке Galaxy Research, потери из-за эксплойта Coldcard уже достигли $100 million по итогам трех подтвержденных волн атак. Компания также выявила предполагаемую четвертую волну, которая может увеличить общий ущерб примерно до $130 million в Bitcoin (BTC).

Атака вновь вызвала дискуссию о безопасности кошельков холодного хранения и о том, безопаснее ли пользователям хранить свой Bitcoin самостоятельно. Она также показывает, как сообщения об инцидентах могут изменить масштаб эксплойта задним числом, особенно когда затронутые средства распределены по множеству адресов, а не сосредоточены на одной платформе.

Управляющий партнер Dragonfly Haseeb Qureshi написал, что примерно “$2 of AI hardening” могли бы предотвратить эксплойт Coldcard, сославшись на сообщения в соцсетях о том, что некоторые модели AI заново обнаружили уязвимость менее чем за 20 минут.

Комментарии Qureshi последовали в ответ на заявления нескольких пользователей соцсетей о том, что Claude смог воссоздать уязвимость всего за восемь минут. Он отметил, что на результаты мог повлиять веб-поиск, и добавил, что открытая модель AI GLM 5.2 смогла заново обнаружить атаку за 20 минут при отключенном доступе к сети.

Однако маловероятно, что модели AI самостоятельно обнаружили бы эту уязвимость до ее публичного раскрытия, сообщил Cointelegraph руководитель направления данных криптоаналитической платформы Tokenomist Tatsapat Saerejittima. Он сказал:

“The claim that AI found it in 2 mins came from a pseudonymous Reddit user who scanned the code after the vulnerability had already become public. There was no blind test, no documented methodology, and no assessment of the model’s false-positive rate.”

Сооснователь криптоисследовательской компании Castle Labs Francesco заявил, что растущие возможности моделей AI резко сокращают стоимость и время, необходимые для выявления новых уязвимостей в криптовалютах. При этом он добавил, что в уязвимости мог сыграть роль механизм генерации приватного ключа Coldcard.

Coldcard использовал “level of private key entropy (40 bits) much lower than the standard adopted by other wallets (a 12-word seed is 128 bits), a result of a firmware bug, making the job easier,” он рассказал Cointelegraph.

Francesco, попросивший не использовать его фамилию, сказал, что ожидает дальнейшего снижения стоимости поиска ошибок по мере того, как модели AI будут становиться более способными и более заметными как в кибербезопасности, так и в эксплуатации уязвимостей.

Related: AI has not triggered DeFi ‘hackpocalypse,’ Dragonfly partner says

Magazine: Does Botanix’s failure prove Bitcoiners don’t care about DeFi?