Al menos 15 atacantes diferentes han explotado la vulnerabilidad de Coldcard, según el jefe de investigación de Galaxy Digital, Alex Thorn, citando nuevos informes de víctimas recibidos desde el incidente.
Thorn dijo el martes que los informes de las víctimas ayudaron a la empresa a identificar nuevos atacantes que de otra manera habrían pasado desapercibidos, ya que la naturaleza de la explotación era diferente de un hackeo a un exchange centralizado.
"Debido al informe de una sola víctima sobre menos de 1 BTC robado, identificamos un nuevo ataque con 12 BTC extraídos de 126 direcciones", escribió Thorn en una publicación de X el martes.
Las pérdidas estimadas por la explotación de Coldcard han aumentado a 100 millones de dólares en tres oleadas de ataques confirmadas, según Galaxy Research. La empresa también identificó una cuarta oleada sospechosa que podría elevar las pérdidas totales a unos 130 millones de dólares en Bitcoin (BTC).
El ataque en curso reavivó el debate sobre la seguridad de las billeteras de almacenamiento en frío y si los usuarios están más seguros al mantener su propio Bitcoin.
Un endurecimiento con IA por valor de 2 dólares podría haber evitado la explotación: socio de Dragonfly
Aproximadamente "2 dólares de endurecimiento con IA" podrían haber evitado la explotación de Coldcard, escribió el socio gerente de Dragonfly, Haseeb Qureshi, citando informes de redes sociales que afirman que algunos modelos de IA redescubrieron la vulnerabilidad que condujo al ataque en menos de 20 minutos.
Las declaraciones de Qureshi llegaron en respuesta a múltiples usuarios de redes sociales que afirmaban que Claude pudo regenerar la vulnerabilidad en solo ocho minutos. Argumentó que estos resultados podrían haber sido contaminados por búsquedas web y añadió que el modelo de IA de código abierto GLM 5.2 pudo redescubrir el ataque en 20 minutos con el acceso a la web desactivado.
Sin embargo, es poco probable que los modelos de IA hubieran descubierto esta vulnerabilidad de forma independiente antes de que se hiciera pública, dijo a Cointelegraph Tatsapat Saerejittima, líder de datos de la plataforma de análisis cripto Tokenomist. Dijo:
"La afirmación de que la IA la encontró en 2 minutos provino de un usuario anónimo de Reddit que escaneó el código después de que la vulnerabilidad ya se hubiera hecho pública. No hubo una prueba ciega, no hubo una metodología documentada y no hubo una evaluación de la tasa de falsos positivos del modelo."
Relacionado: La IA no ha desencadenado un 'hackpocalipsis' de DeFi, dice el socio de Dragonfly
Vulnerabilidad observada en la configuración de la clave privada
El cofundador de la empresa de investigación cripto Castle Labs, Francesco, dijo que las crecientes capacidades de los modelos de IA están reduciendo drásticamente el costo y el tiempo que lleva descubrir nuevas vulnerabilidades de criptomonedas, pero añadió que la clave privada de Coldcard podría haber jugado un papel en la vulnerabilidad.
Coldcard utilizó "un nivel de entropía de clave privada (40 bits) mucho más bajo que el estándar adoptado por otras billeteras (una semilla de 12 palabras es de 128 bits), resultado de un error de firmware, lo que facilitó el trabajo", dijo a Cointelegraph.
Francesco, que pidió a Cointelegraph que no usara su apellido, dijo que espera que el costo del descubrimiento de errores continúe disminuyendo a medida que los modelos de IA ganen más capacidades y se vuelvan más prominentes tanto en ciberseguridad como en explotaciones.
Revista: ¿El fracaso de Botanix demuestra que a los Bitcoiners no les importa la DeFi?





