Coldcard漏洞调查升级:至少15名攻击者被发现,单一受害者线索发现12枚BTC被盗
Tin tức từ Odaily – Alex Thorn, Trưởng phòng Nghiên cứu của Galaxy Digital, cho biết theo các báo cáo mới từ nạn nhân nhận được sau khi sự việc xảy ra, số lượng kẻ tấn công khai thác lỗ hổng Coldcard đã lên tới ít nhất 15.
Thorn cho biết thông tin do các nạn nhân cung cấp đã giúp nhóm nghiên cứu xác định được các hoạt động tấn công chưa từng được nhận diện trước đây. Do cách thức tấn công của lỗ hổng này khác biệt so với các vụ trộm cắp tại sàn giao dịch tập trung, mối liên hệ giữa những kẻ tấn công cần được xác nhận thông qua phân tích on-chain và phản hồi từ nạn nhân.
Ông cho biết chỉ riêng một báo cáo từ nạn nhân bị đánh cắp chưa đầy 1 BTC đã giúp nhóm phát hiện một vụ tấn công chưa từng được biết đến trước đây, vụ này đã đánh cắp khoảng 12 BTC từ 126 địa chỉ.
Theo ước tính trước đó của Galaxy Research, lỗ hổng Coldcard đã gây ra ít nhất ba đợt tấn công, với thiệt hại khoảng 100 triệu USD BTC; ngoài ra, Galaxy còn phát hiện một đợt tấn công thứ tư nghi ngờ, có thể đưa tổng mức thiệt hại lên khoảng 130 triệu USD.
Đồng thời, sự việc này cũng làm dấy lên cuộc thảo luận về tính bảo mật của hình thức tự quản lý Bitcoin. Haseeb Qureshi, Đối tác quản lý tại Dragonfly, cho rằng việc "gia cố bảo mật bằng AI với chi phí khoảng 2 USD" có thể đã ngăn chặn được lỗ hổng này, đồng thời cho biết một số mô hình AI có thể tái phát hiện các lỗ hổng liên quan trong khoảng thời gian tương đối ngắn. Tuy nhiên, các chuyên gia trong ngành chỉ ra rằng hiện tại các tuyên bố về tốc độ phát hiện lỗ hổng của AI vẫn thiếu các bài kiểm tra mù và xác minh nghiêm ngặt.
Các nhà nghiên cứu cho rằng khi năng lực của các mô hình AI được nâng cao, chi phí phát hiện lỗ hổng và tấn công trong ngành tiền mã hóa có thể tiếp tục giảm, và các nhà phát triển ví cần tăng cường hơn nữa việc kiểm toán mã nguồn và bảo vệ an ninh. (Cointelegraph)
