По крайней мере, 15 различных злоумышленников воспользовались уязвимостью Coldcard, согласно данным главы отдела исследований Galaxy Digital Алекса Торна, ссылающегося на новые сообщения от пострадавших, поступившие после инцидента.
Торн заявил во вторник, что сообщения жертв помогли компании выявить новых злоумышленников, которые остались бы незамеченными, поскольку характер эксплуатации уязвимости отличался от взлома централизованной биржи.
«Благодаря отчету одного пострадавшего, у которого украли менее 1 BTC, мы выявили новую атаку, в ходе которой было выведено 12 BTC со 126 адресов», — написал Торн в посте во вторник в X.
По оценкам Galaxy Research, расчетные потери от эксплуатации уязвимости Coldcard выросли до 100 миллионов долларов в результате трех подтвержденных волн атак. Компания также выявила предполагаемую четвертую волну, которая может увеличить общие потери примерно до 130 миллионов долларов в биткойнах (BTC).
Продолжающаяся атака возобновила дебаты о безопасности аппаратных кошельков и о том, безопаснее ли пользователям хранить свои биткойны самостоятельно.
Защита с помощью ИИ стоимостью 2 доллара могла предотвратить эксплуатацию уязвимости: партнер Dragonfly
Примерно «2 доллара на защиту с помощью ИИ» могли бы предотвратить эксплуатацию уязвимости Coldcard, написал управляющий партнер Dragonfly Хасиб Куреши, ссылаясь на сообщения в социальных сетях о том, что некоторые модели ИИ заново обнаружили уязвимость, которая привела к атаке, менее чем за 20 минут.
Замечания Куреши прозвучали в ответ на утверждения нескольких пользователей соцсетей о том, что Claude смог воссоздать уязвимость всего за восемь минут. Он утверждал, что эти результаты могли быть искажены веб-поиском, и добавил, что модель ИИ с открытым исходным кодом GLM 5.2 смогла заново обнаружить атаку за 20 минут при отключенном доступе к сети.
Однако маловероятно, что модели ИИ самостоятельно обнаружили бы эту уязвимость до того, как она стала общедоступной, заявил Cointelegraph руководитель отдела данных криптоаналитической платформы Tokenomist Татсапат Сээреджиттима. Он сказал:
«Утверждение о том, что ИИ нашел его за 2 минуты, поступило от анонимного пользователя Reddit, который просканировал код после того, как уязвимость уже стала публичной. Не было слепого тестирования, документированной методологии и оценки уровня ложных срабатываний модели.»
По теме: Партнер Dragonfly заявляет, что ИИ не спровоцировал «хакпокалипсис» DeFi
Уязвимость обнаружена в настройке закрытого ключа
Соучредитель криптоисследовательской компании Castle Labs Франческо заявил, что растущие возможности моделей ИИ резко снижают стоимость и время, необходимое для обнаружения новых уязвимостей в криптовалютах, но добавил, что закрытый ключ Coldcard мог сыграть роль в уязвимости.
«Coldcard использовал «уровень энтропии закрытого ключа (40 бит) значительно ниже стандарта, принятого другими кошельками (12-словная сид-фраза — это 128 бит), что является результатом ошибки в прошивке, облегчающей задачу», — сказал он Cointelegraph.
Франческо, попросивший Cointelegraph не использовать его фамилию, заявил, что ожидает дальнейшего снижения стоимости обнаружения ошибок по мере того, как модели ИИ получают больше возможностей и становятся все более заметными как в сфере кибербезопасности, так и в эксплуатации уязвимостей.
Журнал: Доказывает ли провал Botanix, что биткойнеры не заботятся о DeFi?





