В Dragonfly оценили предотвращение взлома Coldcard в $2

0
(0)

Атаку на холодные кошельки Coldcard можно было предотвратить проверкой кода с помощью искусственного интеллекта за $2. Об этом заявил управляющий партнер венчурного фонда Dragonfly Хасиб Куреши.

Кибербезопасность свелась к вопросу расходов, считает эксперт. Поиском уязвимостей со стороны злоумышленников теперь занимаются ИИ-модели, поэтому защищенность продукта определяется тем, сколько разработчик тратит на сканирование собственного кода такими же инструментами — по сравнению с тратами атакующей стороны.

По логике Куреши, скорость обнаружения нейросетью известной ошибки служит косвенным индикатором затрат на ее превентивное устранение. Этот тезис он применил к Coinkite, отталкиваясь от сообщений о восьмиминутном успехе Claude с Coldcard. Однако партнер Dragonfl счел результат сомнительным — модель могла воспользоваться опубликованным описанием проблемы.

В ответ другой пользователь провел тест на GLM 5.2 без доступа в интернет: время выросло до 20 минут. Куреши перевел их в денежный эквивалент, исходя из тарифов API компании Zhipu AI (разработчика GLM): $1,4 за миллион входных токенов и $4,4 за миллион выходных. Расчет он поручил модели Opus, которая оценила совокупные затраты примерно в $2.

«Усиление защиты с помощью ИИ стоимостью $2 поймало бы уязвимость [Coldcard]», — заключил Куреши.

Ущерб вырос до $100 млн

По данным Galaxy Research, уязвимостью воспользовались как минимум 15 различных злоумышленников. К такому выводу аналитики пришли после обработки новых обращений от пострадавших — в отличие от взлома централизованной биржи, где масштаб виден сразу, здесь картина складывалась постепенно.

«Благодаря сообщению одного пострадавшего о краже менее 1 BTC мы обнаружили новую атаку, в ходе которой со 126 адресов вывели 12 BTC», — написал глава исследований фирмы Алекс Торн.

Потери от трех подтвержденных волн в Galaxy Research оценили в $100 млн. С учетом предполагаемой четвертой волны сумма может вырасти примерно до $130 млн.

Напомним, ночью 31 июля примерно у 500 владельцев Coldcard украли 594,48 BTC. После публикации сообщения держатели начали переводить биткоины на новые адреса, а не на биржи, обратили внимание аналитики Glassnode.

4 августа Trezor и Foundation предупредили пользователей о фишинговых рассылках на фоне инцидента.

Источник

Насколько публикация полезна?

Нажмите на звезду, чтобы оценить!

Средняя оценка 0 / 5. Количество оценок: 0

Оценок пока нет. Поставьте оценку первым.