По словам главного исследователя Galaxy Digital Алекса Торна, по меньшей мере 15 различных хакеров использовали эту уязвимость Coldcard, согласно отчетам, полученным после инцидента. Торн объяснил, что сообщения пострадавших были полезны, поскольку позволили компании выявить новых хакеров, которые в противном случае остались бы анонимными, так как это была другая разновидность эксплойта, отличная от того, что был проведен на централизованной бирже. По оценкам, ущерб от этого эксплойта Coldcard составляет $100 млн (примерно 951 крор рупий).
Сообщается, что потеря 1 596 BTC была украдена с ~7300 адресов в ходе трех подтвержденных волн и еще 14 более мелких инцидентов, по данным Galaxy Research. Исследовательская фирма также добавила, что в общей сложности 73 пострадавших обратились к Торну за помощью в отслеживании своих монет. С помощью сообщений пострадавших компания выявила еще 14 дополнительных следов. Это могут быть разные атакующие, по отдельности эксплуатирующие теперь уже известную уязвимость. Атака возобновила дискуссию о безопасности услуг холодного хранения и о том, не лучше ли людям хранить собственный биткоин.
Инцидент произошел в прошлую пятницу, когда 500 отдельных кошельков, содержащих 584 биткоина на сумму около $38 млн (примерно 361 крор рупий), были атакованы и обчищены. Атаку связали с ошибкой в генерации ключей аппаратными кошельками Coldcard. 1 324 части BTC были перемещены в рамках 500 транзакций в окне из трех блоков.
После первой волны краж с кошельков Coldcard пользователей теперь предупреждают о новой волне скоординированных атак, нацеленных на биткоин-кошельки. Торн предупредил, что сотни транзакций затрагивают 709 потенциальных адресов жертв, перемещая 448,7 биткоина (BTC). По словам Торна, эта активность происходит со средней скоростью 13,8 сметаний за блок, что примерно в 45 раз превышает скорость, наблюдавшуюся до инцидента в течение контрольного периода.
По словам управляющего партнера Dragonfly Хасеба Куреши, «примерно $2 на усиление ИИ» предотвратили бы эксплойт Coldcard, ссылаясь на сообщения в соцсетях о том, что некоторые модели ИИ заново обнаружили уязвимость, использованную для взлома, за 20 минут или меньше. Этот комментарий был дан в ответ на нескольких пользователей соцсетей, утверждавших, что Claude воспроизвел уязвимость всего за восемь минут.
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – gadgets360




