Что произошло
Руководитель отдела исследований Galaxy Digital Алекс Торн заявляет, что расследование эксплойта аппаратного кошелька Coldcard расширилось: теперь идентифицированы как минимум 15 отдельных атакующих. Обновление следует за новыми сообщениями жертв, появившимися после инцидента, согласно отчету Cointelegraph.
Почему это важно для рынка
Торн отметил, что предоставленная жертвами информация помогла исследователям выявить активность атак, которая ранее не была отмечена. Поскольку такой тип эксплойта отличается от краж на централизованных биржах, связывание атакующих во многом зависит от анализа цепочки и обратной связи от жертв.
Одна жертва сообщила о потере менее 1 BTC, и эта подсказка привела команду к выявлению ранее неизвестной атаки, которая вывела примерно 12 BTC с 126 адресов. Ранее Galaxy Research оценивала, что уязвимость Coldcard стоит за как минимум тремя раундами краж на общую сумму около 100 миллионов долларов в биткоинах. Фирма также подозревает четвертый раунд, который может довести общие потери до примерно 130 миллионов долларов.
Инцидент также возобновил дискуссию о безопасности самостоятельного хранения биткоина. Управляющий партнер Dragonfly Хасиб Куреши предположил, что усиление безопасности с помощью ИИ стоимостью около 2 долларов могло бы предотвратить уязвимость, и сказал, что некоторые модели ИИ могут заново обнаружить эту ошибку за относительно короткое время. Однако отраслевые наблюдатели предостерегают, что такие заявления о скорости ИИ не подкреплены строгим слепым тестированием и проверкой.
На что смотреть трейдерам
Исследователи утверждают, что по мере совершенствования моделей ИИ стоимость обнаружения уязвимостей и запуска атак в криптосфере может продолжать снижаться, что окажет дополнительное давление на разработчиков кошельков для усиления аудита кода и мер безопасности.