Как Coldcard превратил сон своих пользователей в кошмар
Угроза взлома холодных кошельков Coldcard могла быть предотвращена дешевой проверкой кода с помощью искусственного интеллекта. Управляющий партнер Dragonfly, Хасиб Куреши, подчеркнул, что стоимость такой защиты составила бы всего $2.
Современные кибератаки всё чаще зависят от затрат на безопасность, утверждает Куреши. Искусственный интеллект активно используется злоумышленниками для поиска уязвимостей, и ключевой вопрос — сколько денег компания готова потратить на аналогичные инструменты для защиты.
Куреши отметил, что скорость обнаружения уязвимости нейросетью может служить показателем затрат на её устранение. Он сослался на успешный восьмиминутный тест Claude с Coldcard, но усомнился в его результатах, считая, что описание проблемы могло быть заранее известно.
Другой тест с использованием GLM 5.2 без интернета занял 20 минут. Куреши использовал тарифы Zhipu AI, чтобы выяснить, что стоимость превентивных мер составила бы около $2, что могло бы спасти Coldcard от уязвимости.
Исследования Galaxy Research показали, что уязвимость уже использовали минимум 15 злоумышленников. Аналитики пришли к этому выводу после обработки многочисленных обращений пострадавших, что создавало полную картину постепенно.
Глава исследований Galaxy, Алекс Торн, сообщил, что благодаря одному из пострадавших удалось выявить новую атаку, в результате которой было выведено 12 BTC с 126 адресов. Потери от трех волн атак оценили в $100 млн, а возможная четвертая волна может увеличить ущерб до $130 млн.
Напомним, в ночь на 31 июля около 500 владельцев Coldcard лишились 594,48 BTC. После этого пользователи начали переводить средства на новые адреса, отметили в Glassnode. Вскоре после инцидента компании Trezor и Foundation предупредили о фишинговых рассылках.