Điều gì đã xảy ra
Giám đốc nghiên cứu của Galaxy Digital, Alex Thorn, cho biết cuộc điều tra về lỗ hổng ví phần cứng Coldcard đã mở rộng, với ít nhất 15 kẻ tấn công riêng biệt hiện đã được xác định. Thông tin cập nhật này tiếp nối các báo cáo nạn nhân mới xuất hiện sau sự cố, theo một báo cáo của Cointelegraph.
Vì sao quan trọng với thị trường
Thorn lưu ý rằng thông tin do nạn nhân cung cấp đã giúp các nhà nghiên cứu phát hiện ra hoạt động tấn công chưa từng được gắn cờ trước đó. Vì loại lỗ hổng này khác với các vụ trộm cắp trên sàn giao dịch tập trung, việc liên kết các kẻ tấn công chủ yếu dựa vào phân tích on-chain và phản hồi từ nạn nhân.
Một nạn nhân báo cáo mất ít hơn 1 BTC, và manh mối đó đã dẫn nhóm nghiên cứu đến việc xác định một cuộc tấn công chưa từng được biết đến trước đó đã rút khoảng 12 BTC từ 126 địa chỉ. Galaxy Research trước đó ước tính rằng lỗ hổng Coldcard đứng sau ít nhất ba vòng trộm cắp tổng cộng khoảng 100 triệu đô la bitcoin. Công ty cũng nghi ngờ có vòng thứ tư, có thể đẩy tổng thiệt hại lên khoảng 130 triệu đô la.
Sự cố cũng làm dấy lên lại cuộc tranh luận về bảo mật tự lưu trữ bitcoin. Haseeb Qureshi, đối tác quản lý của Dragonfly, cho rằng khoảng 2 đô la để tăng cường bảo mật bằng AI có thể đã ngăn chặn lỗ hổng này, và nói rằng một số mô hình AI có thể tái phát hiện lỗi này trong một khoảng thời gian tương đối ngắn. Tuy nhiên, các nhà quan sát trong ngành cảnh báo rằng những tuyên bố như vậy về tốc độ của AI thiếu các bài kiểm tra mù và xác minh nghiêm ngặt.
Nhà giao dịch nên theo dõi gì
Các nhà nghiên cứu lập luận rằng khi các mô hình AI được cải thiện, chi phí tìm kiếm lỗ hổng và phát động tấn công trong lĩnh vực tiền điện tử có thể tiếp tục giảm, tạo áp lực lớn hơn lên các nhà phát triển ví để tăng cường kiểm tra mã và các biện pháp bảo mật.