Ce s-a întâmplat
Șeful de cercetare al Galaxy Digital, Alex Thorn, spune că ancheta privind exploit-ul portofelului hardware Coldcard s-a extins, fiind acum identificați cel puțin 15 atacatori separați. Actualizarea urmează noilor rapoarte ale victimelor apărute după incident, potrivit unui raport Cointelegraph.
De ce contează pentru piață
Thorn a menționat că informațiile furnizate de victime au ajutat cercetătorii să descopere activități de atac care nu fuseseră semnalate anterior. Deoarece acest tip de exploit diferă de furturile de pe bursele centralizate, conectarea atacatorilor se bazează în mare măsură pe analiza on-chain și pe feedback-ul victimelor.
O victimă a raportat pierderea a mai puțin de 1 BTC, iar acest indiciu a condus echipa la identificarea unui atac necunoscut anterior, care a scurs aproximativ 12 BTC din 126 de adrese. Galaxy Research estimase anterior că vulnerabilitatea Coldcard se afla în spatele a cel puțin trei runde de furturi totalizând aproximativ 100 de milioane de dolari în bitcoin. Firma suspectează și o a patra rundă, care ar putea duce pierderile totale la aproximativ 130 de milioane de dolari.
Incidentul a reaprins și dezbaterea privind securitatea auto-custodiei bitcoin. Haseeb Qureshi, partener manager la Dragonfly, a sugerat că o consolidare a securității asistată de AI în valoare de aproximativ 2 dolari ar fi putut preveni vulnerabilitatea și a spus că unele modele de AI ar putea redescoperi bug-ul într-un timp relativ scurt. Cu toate acestea, observatorii din industrie avertizează că astfel de afirmații despre viteza AI nu au un test orb și o verificare riguroasă.
Ce trebuie să urmărească traderii
Cercetătorii susțin că, pe măsură ce modelele de AI se îmbunătățesc, costul găsirii vulnerabilităților și lansării de atacuri în cripto ar putea continua să scadă, punând mai multă presiune pe dezvoltatorii de portofele pentru a consolida auditurile de cod și măsurile de securitate.