Последние новости
Категории

Минимум 15 злоумышленников использовали уязвимость Coldcard, потери выросли до $130 млн

Galaxy Digital выявила как минимум 15 разных атак на Coldcard, общие убытки составили $100 млн, а возможные потери с четвёртой волной достигнут $130 млн. Эксперты говорят, что проблему можно было предотвратить за копейки.

Минимум 15 злоумышленников использовали уязвимость Coldcard, потери выросли до $130 млн

Холодное хранилище Coldcard оказалось скомпрометировано как минимум 15 разными группами злоумышленников. Об этом рассказал Алекс Торн, руководитель исследований Galaxy Digital, ссылаясь на новые жалобы от потерпевших, которые поступили после первоначального раскрытия инцидента.

Новые отчёты помогли идентифицировать атаки, которые иначе остались бы незамеченными. Торн привёл пример: одна жертва сообщила о краже менее 1 биткоина, но это привело к открытию отдельной атаки, из которой было похищено 12 биткойнов с 126 адресов.

Потери достигли $100 млн с четвёртой волной впереди

По данным Galaxy Research, подтверждённые убытки от атак на Coldcard составили $100 млн в трёх волнах. Компания также выявила предполагаемую четвёртую волну, которая может увеличить общие потери до примерно $130 млн в биткойнах.

Инцидент вновь поднял вопросы о безопасности холодных хранилищ и о том, защищены ли владельцы биткойна, держа монеты в собственных кошельках.

Проблема решалась за доллары

Хасиб Курейши, управляющий партнёр аналитической фирмы Dragonfly, заявил, что уязвимость можно было предотвратить за счёт «$2 стоимости защиты на основе искусственного интеллекта». Курейши ссылался на сообщения в соцсетях о том, что некоторые ИИ-модели переоткрыли уязвимость менее чем за 20 минут.

Пользователи в интернете утверждали, что модель Claude восстановила способ атаки за восемь минут. Курейши добавил, что открытая модель GLM 5.2 заново обнаружила способ взлома за 20 минут без доступа в интернет.

Однако криптоаналитик Татсапат Саререйджиттима из платформы Tokenomist скептически относится к таким заявлениям. Он пояснил, что якобы обнаруженная за две минуты уязвимость была найдена безымянным пользователем Reddit уже после публичного раскрытия проблемы: «Не было слепого теста, никакой документированной методологии и оценки количества ложных срабатываний модели».

Роль слабой энтропии ключей

Франческо, сооснователь исследовательской компании Castle Labs, подчеркнул, что растущие возможности ИИ снижают стоимость поиска уязвимостей в криптопроектах. Однако специалист отметил, что в случае Coldcard проблема также скрывалась в самой генерации приватных ключей.

Coldcard использовала энтропию ключей в 40 бит вместо стандартных 128 бит (как в 12-словной фразе восстановления), что стало следствием ошибки в прошивке. Франческо ожидает, что по мере развития ИИ-моделей стоимость обнаружения уязвимостей будет продолжать падать.

0 комментариев
Написать
Комментариев пока нет.
Зарегистрируйтесь, чтобы оставлять комментарии