Lỗ hổng trong ví Coldcard ảnh hưởng nhiều nhất đến người dùng Canada: 25% tổng thiệt hại của người Canada. Chainalysis giải thích rằng tác động không tương xứng của Coldcard là do tính phổ biến của nó trong khu vực, được thúc đẩy bởi các chiến dịch quảng cáo có sự tham gia của người có ảnh hưởng.
Chainalysis đã sử dụng dữ liệu blockchain và các kết nối sẵn có với các sàn giao dịch để liên kết cơ sở dữ liệu địa chỉ Coldcard với các khu vực có khả năng cao nhất. Canada được biết đến với việc áp dụng Bitcoin sớm và những người có ảnh hưởng thúc đẩy chủ nghĩa tối đa hóa Bitcoin, dẫn đến việc ví có entropy không đủ và khả năng tạo địa chỉ dễ bị tấn công lan rộng hơn nữa.
Theo dữ liệu của Chainalysis, Hoa Kỳ và Thái Lan cũng bị ảnh hưởng nặng nề bởi các cuộc tấn công đang diễn ra .
Như Cryptopolitan đã đưa tin, cuộc tấn công vào Coldcard đã ảnh hưởng đến tâm lý chung đối với $BTC và xu hướng tự lưu trữ tiền.
Theo các ước tính khác, tổn thất do vụ hack Coldcard vào khoảng từ 110 đến 150 triệu đô la.
Nhóm Red Team cố gắng hạn chế các cuộc tấn công Coldcard và các cuộc tấn công tương tự khác
Các cuộc tấn công vào Coldcard đã khởi đầu một trong những chiến dịch tìm kiếm lỗ hổng lớn nhất trong hệ sinh thái Bitcoin.
Trong những ngày đầu sau vụ hack Coldcard, một phần tiền đã được di chuyển do các nỗ lực hack "white hat". Sáng kiến "Nhóm Đỏ" đang mở rộng cách tiếp cận này bằng cách sử dụng phân tích AI để xác định các lỗ hổng tương tự.
Nhóm Red Team đã chi hơn 20.000 đô la cho token và nhận được tài trợ bổ sung để tiếp tục công việc của họ. Sáng kiến được dẫn dắt bởi Rob Hamilton, CEO của AnchorWatch. Cho đến nay, sáng kiến đã quét qua 150 kho lưu trữ mã và đang nỗ lực liên hệ với tất cả các bên liên quan
Nhóm Red Team đã tiếp cận OpenAI để khởi chạy Cyber Harness – một mô hình quét lỗ hổng kỹ lưỡng hơn cho các phần tử quan trọng nhất của hệ sinh thái Bitcoin.
Trong số các báo cáo bổ sung – là việc sử dụng mô hình miễn phí Kimi K3 để tìm kiếm lỗ hổng trong mã mật mã. Sáng kiến hiện tại cũng xác định các cơ hội mới cho các cuộc tấn công bằng AI, khi những kẻ xấu phát hiện ra lỗ hổng đầu tiên.
Các cuộc tấn công gần đây xảy ra ngay khi một số mô hình AI được sử dụng rộng rãi nhất đã giảm giá, dẫn đến mức giảm mạnh nhất trong tuần trong năm. Các mô hình miễn phí cũng đã đơn giản hóa các cuộc tấn công bằng AI.
Nhóm Red Team báo cáo đã phát hiện ra khoảng một lỗ hổng nghiêm trọng hoặc quan trọng cho mỗi giờ kiểm tra của họ bằng AI. Nhóm đang triển khai các băng thử nghiệm của họ trong các thư viện crypto, ví và cơ sở hạ tầng, sau khi liên hệ với một số dự án liên quan đến Bitcoin trong 12 giờ qua
Cuộc tấn công bằng Coldcard có thể lan rộng đến 15 thực thể khác nhau
Cuộc tấn công Coldcard không chỉ liên quan đến một thủ phạm mà còn nhiều thủ phạm khác. Sau khi lỗ hổng được công khai, nhiều kẻ tấn công đã có thể rút cạn các ví không được bảo vệ.
Theo lời của Alex Thorn, Trưởng bộ phận Nghiên cứu Doanh nghiệp, cuộc tấn công được thực hiện trong nhiều giai đoạn, với cuộc tấn công đầu tiên là lớn nhất.
hơn 1816 $BTC đã bị đánh cắp từ 5200 địa chỉ bị ảnh hưởng trong cuộc tấn công đang diễn ra. Ban đầu, số tiền bị đánh cắp được cho là đã bị đóng băng. Không giống như các cuộc tấn công crypto khác, nơi việc trộn tiền diễn ra trong vòng vài giờ sau vụ hack, phần lớn $BTC vẫn nằm ở các địa chỉ người nhận.
Theo các báo cáo trên blockchain, một chiếc ví, chứa khoảng 64 $BTC bị đánh cắp, có thể đã tham gia vào quá trình trộn tiền sơ bộ. Chiếc ví đã thực hiện một loạt giao dịch, trong đó 10 $BTC được trộn và 54 $BTC được chuyển đến một địa chỉ mới.
Cho đến nay, hầu hết các ví mục tiêu đã được cơ quan thực thi pháp luật đánh dấu, nhưng việc trộn lẫn các ví khác nhau có thể khiến một số tiền trở nên không thể truy cập được.
Tất cả chủ sở hữu Coldcard được khuyến cáo không chỉ cập nhật firmware mà còn tạo cụm từ seed mới an toàn cho ví, sau đó chuyển tiền bằng cách đặt phí giao dịch cao hơn. Một số người đã cứu được tiền bằng cách trả nhiều hơn và vượt lên trước giao dịch của kẻ tấn công.
end-content




