Galaxy Research: збитки в біткоїні через вразливість Coldcard сягнули $70 млн

Ринкове зведення ШІ
Galaxy Research пов'язала близько 1'000 BTC (близько $70 млн) збитків із вразливістю генерації мнемонічної фрази в апаратному гаманці Coldcard, яка зачіпає кілька моделей і версій прошивки. Coinkite розширила своє попередження про ризики та випустила екстрені оновлення, водночас визнавши провали внутрішнього перегляду й підкресливши виявлення за підтримки ШІ як нову загрозу. Інцидент підвищує занепокоєння щодо контрагентських ризиків і операційної безпеки для користувачів самостійного зберігання, потенційно стримуючи короткострокову схильність до ризику в криптовалютах.
Рівень впливу
● Середній
Активи, яких стосується
BTC/USDT-2.74%
Інсайт ШІ · BTC/USDTІнсайт ШІ
▼ Ведмежий
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
Як повідомляє Odaily Planet Daily, аналітики Galaxy Research у п'ятницю заявили, що з майже 1 200 адрес було переміщено понад 1 000 BTC орієнтовною вартістю близько $70 млн. Вказані транзакції, ймовірно, пов'язані з уразливістю, яка зачіпає апаратні гаманці Coldcard. Напередодні, у четвер, виробник Coldcard компанія Coinkite попередила про тривалу проблему з мнемонічними фразами, згенерованими пристроєм Coldcard Mk3. Компанія рекомендувала всім користувачам, які створювали мнемонічні фрази на Mk3 з прошивкою версії 4.0.1 або новішою (реліз у березні 2021 року), виходити з того, що їхні кошти можуть перебувати під ризиком. Згодом Coinkite розширила попередження, включивши окремі версії прошивок для Mk4, Mk5 і Coldcard Q, та випустила аварійні оновлення прошивки для всіх уражених моделей. Генеральний директор Coinkite Родольфо Новак (також відомий як NVK) у п'ятницю вибачився і заявив, що компанія повністю бере на себе відповідальність за вразливість у прошивці, визнавши, що внутрішня процедура перевірки не змогла виявити проблему. Новак також припустив, що вразливість могли знайти із застосуванням штучного інтелекту, назвавши інцидент "протверезною реальністю в новій AI-парадигмі". За його словами, AI-асистований аудит коду здатен виявляти потенційні вразливості швидше за досвідчених фахівців із безпеки, що полегшує зловмисникам експлуатацію слабких місць у публічно доступному коді.