Galaxy Research: убытки в биткоине из-за уязвимости Coldcard могли достигнуть $70 млн
Сводка рынка от ИИ
Galaxy Research связала потери примерно 1"000 BTC (примерно $70 млн) с уязвимостью генерации мнемонической фразы в аппаратных кошельках Coldcard, затрагивающей несколько моделей и версий прошивки. Coinkite расширила свое предупреждение о рисках и выпустила экстренные обновления, одновременно признав сбои во внутренней проверке и подчеркнув, что обнаружение с помощью ИИ становится новой угрозой. Инцидент усиливает опасения по поводу контрагентских рисков и операционной безопасности для пользователей самостоятельного хранения, потенциально снижая краткосрочную готовность к риску на крипторынке.
Степень влияния
● Средний
Затронутые активы
BTC/USDT-2.79%
Инсайт ИИ · BTC/USDTИнсайт ИИ
▼ Медвежий
Торговать
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
По данным Odaily Planet Daily, аналитики Galaxy Research в пятницу сообщили о переводе более 1"000 BTC общей стоимостью около $70 млн с почти 1"200 адресов. Эти транзакции, как предполагается, связаны с уязвимостью, затрагивающей аппаратные кошельки Coldcard.
Накануне, в четверг, производитель Coldcard компания Coinkite предупредила о длительно сохраняющейся проблеме с мнемоническими фразами, сгенерированными устройством Coldcard Mk3. В качестве меры предосторожности Coinkite заявила, что средства могут быть под угрозой у всех пользователей, которые создавали сид-фразы на Mk3 с прошивкой версии 4.0.1 и выше, выпущенной в марте 2021 года.
Позже Coinkite расширила уведомление о рисках на отдельные версии прошивок Mk4, Mk5 и Coldcard Q, а также выпустила экстренные обновления для всех затронутых моделей.
Генеральный директор Coinkite Родольфо Новак (известен как NVK) в пятницу принес извинения и заявил, что компания полностью берет на себя ответственность за уязвимость в прошивке, признав, что внутренние процедуры проверки не выявили проблему. Новак также отметил, что уязвимость могла быть обнаружена с использованием искусственного интеллекта, назвав произошедшее "отрезвляющей реальностью в условиях новой парадигмы ИИ". По его словам, ИИ-ассистированный аудит кода способен находить потенциальные уязвимости быстрее опытных специалистов по безопасности, что упрощает злоумышленникам поиск и эксплуатацию слабых мест в публично доступном коде.