Coldcard攻撃調査がAIの難題に直面、Galaxy Research調査責任者が中国のオープンソースモデルに頼らざるを得なくなったと語る、盗まれた資金の追跡のため
Odaily星球日报訊 Galaxy Researchの調査責任者Alex Thorn氏は、Coldcardウォレットの生成アドレスに対する攻撃が続いていると述べ、現在も被害者の情報を収集し、新たな被害アドレスと攻撃者アドレスを調査データベースに追加していると発表した。ユーザーが依然として影響を受けたColdcard単一署名アドレスを使用している場合、直ちに資金を移すべきであり、現在の調査結果によれば、2021年3月のファームウェアアップグレード後に生成されたすべての単一署名Coldcardアドレスは、最終的に攻撃者によって空にされる可能性が高く、それは時間の問題である。Galaxy Researchの分析によると、確認済みの最初の3ラウンドの攻撃は高度にプログラム化された特徴を示しており、攻撃取引のパターンは類似しており、盗まれたビットコインの大部分は依然として攻撃者のアドレスに留まっており、まだ移動されていない。しかし同時に、新たな日和見的な攻撃者も出現しており、資金チェーンの分離、クロスチェーンサービス(ThorChainなど)、海外のギャンブルプラットフォームなどの手段を通じて資金の移動・洗浄を行っている。
さらに、Alex Thorn氏はセキュリティ調査におけるAIツールの限界についても言及した。米国の一部の大規模言語モデルは、研究者が盗まれた資金を追跡する能力を制限しており、チームはユーザー資産の保護とオンチェーン追跡を支援するために、中国のオープンソースAIモデルに頼らざるを得なくなっている。同氏はこの現象を「信じがたい」と表現し、政府および業界レベルで関連問題の議論を推進する計画であると述べた。Alex Thorn氏は最後に、現在盗まれた資金の多くは依然として静止状態にあり、チームは関連アドレスの継続的な追跡を続けており、米国の関連機関および業界パートナーに情報を共有していると述べた。同氏はビットコインコミュニティに対し、今回の事件から教訓を学び、自己管理のセキュリティ教育を強化し、ウォレットの複雑さに対する認識を高めるよう呼びかけた。
