Telegram (AI) YouTube Facebook X
En
hack

В Dragonfly оценили предотвращение взлома Coldcard в $2

Атаку на холодные кошельки Coldcard можно было предотвратить проверкой кода с помощью искусственного интеллекта за $2. Об этом заявил управляющий партнер венчурного фонда Dragonfly Хасиб Куреши.

Кибербезопасность свелась к вопросу расходов, считает эксперт. Поиском уязвимостей со стороны злоумышленников теперь занимаются ИИ-модели, поэтому защищенность продукта определяется тем, сколько разработчик тратит на сканирование собственного кода такими же инструментами — по сравнению с тратами атакующей стороны.

По логике Куреши, скорость обнаружения нейросетью известной ошибки служит косвенным индикатором затрат на ее превентивное устранение. Этот тезис он применил к Coinkite, отталкиваясь от сообщений о восьмиминутном успехе Claude с Coldcard. Однако партнер Dragonfl счел результат сомнительным — модель могла воспользоваться опубликованным описанием проблемы.

В ответ другой пользователь провел тест на GLM 5.2 без доступа в интернет: время выросло до 20 минут. Куреши перевел их в денежный эквивалент, исходя из тарифов API компании Zhipu AI (разработчика GLM): $1,4 за миллион входных токенов и $4,4 за миллион выходных. Расчет он поручил модели Opus, которая оценила совокупные затраты примерно в $2.

«Усиление защиты с помощью ИИ стоимостью $2 поймало бы уязвимость [Coldcard]», — заключил Куреши.

Ущерб вырос до $100 млн

По данным Galaxy Research, уязвимостью воспользовались как минимум 15 различных злоумышленников. К такому выводу аналитики пришли после обработки новых обращений от пострадавших — в отличие от взлома централизованной биржи, где масштаб виден сразу, здесь картина складывалась постепенно.

«Благодаря сообщению одного пострадавшего о краже менее 1 BTC мы обнаружили новую атаку, в ходе которой со 126 адресов вывели 12 BTC», — написал глава исследований фирмы Алекс Торн.

Потери от трех подтвержденных волн в Galaxy Research оценили в $100 млн. С учетом предполагаемой четвертой волны сумма может вырасти примерно до $130 млн.

Напомним, ночью 31 июля примерно у 500 владельцев Coldcard украли 594,48 BTC. После публикации сообщения держатели начали переводить биткоины на новые адреса, а не на биржи, обратили внимание аналитики Glassnode.

4 августа Trezor и Foundation предупредили пользователей о фишинговых рассылках на фоне инцидента.

Подписывайтесь на ForkLog в социальных сетях

Telegram (основной канал) Facebook X
Нашли ошибку в тексте? Выделите ее и нажмите CTRL+ENTER

Мы используем файлы cookie для улучшения качества работы.

Пользуясь сайтом, вы соглашаетесь с Политикой приватности.

OK