Qué ocurrió
El jefe de investigación de Galaxy Digital, Alex Thorn, dice que la investigación sobre el exploit de la billetera de hardware Coldcard se ha expandido, con al menos 15 atacantes separados ahora identificados. La actualización sigue a nuevos informes de víctimas que surgieron después del incidente, según un informe de Cointelegraph.
Por qué es importante para el mercado
Thorn señaló que la información proporcionada por las víctimas ayudó a los investigadores a descubrir actividades de ataque que no habían sido señaladas previamente. Debido a que este tipo de exploit difiere de los robos en intercambios centralizados, vincular a los atacantes depende en gran medida del análisis en cadena y de los comentarios de las víctimas.
Una víctima informó haber perdido menos de 1 BTC, y esa pista llevó al equipo a identificar un ataque previamente desconocido que drenó aproximadamente 12 BTC de 126 direcciones. Galaxy Research había estimado anteriormente que la vulnerabilidad de Coldcard estaba detrás de al menos tres rondas de robos que totalizan alrededor de 100 millones de dólares en bitcoins. La firma también sospecha de una cuarta ronda, que podría elevar las pérdidas totales a alrededor de 130 millones de dólares.
El incidente también ha reavivado el debate sobre la seguridad de la autocustodia de bitcoin. Haseeb Qureshi, socio gerente de Dragonfly, sugirió que un refuerzo de seguridad asistido por IA de alrededor de 2 dólares podría haber prevenido la vulnerabilidad, y dijo que algunos modelos de IA podrían redescubrir el error en un tiempo relativamente corto. Sin embargo, los observadores de la industria advierten que tales afirmaciones sobre la velocidad de la IA carecen de pruebas ciegas y verificación rigurosas.
Qué deben vigilar los traders
Los investigadores argumentan que a medida que los modelos de IA mejoran, el costo de encontrar vulnerabilidades y lanzar ataques en el mundo cripto podría seguir cayendo, lo que ejercería más presión sobre los desarrolladores de billeteras para fortalecer las auditorías de código y las medidas de seguridad.