
صبحبخیر، در چند دقیقه نامهای روزانه نوشته شده توسط تایلر وارنر. تحلیلها و نظرات بیان شده، نظرات شخصی او هستند و لزوماً منعکسکننده نظرات دکریپت نیستند.
GM!
مهمترین اخبار امروز:
🚩 هک Coldcard پیش از موج چهارم از 89 میلیون دلار گذشت
Coldcard یکی از قابل اعتمادترین کیف پولهای سختافزاری در بیت کوین است، از آن دسته دستگاههای ایزوله از شبکه و آفلاین که هولدرهای جدی برای نگهداری داراییها در ذخیرهسازی سرد عمیق استفاده میکنند. هفته گذشته، این کیف پول کانون یکی از بزرگترین سرقتهای خودحفاظتی تاریخ شد. مهاجمان به طور سیستماتیک بیت کوین را از کیف پولهای Coldcard تخلیه کردند، با سوءاستفاده از نقصی که به آنها اجازه میداد کلیدهای خصوصی کاربران را بدون دسترسی فیزیکی به دستگاه بازتولید کنند.
علت این حادثه یک نقص در فریمور بود، نه فیشینگ. بهروزرسانی Coldcard در مارس 2021، سید کیف پولها را از یک جایگزین نرمافزاری ضعیف به جای ژنراتور تصادفی سختافزاری دریافت میکرد، که امنیت کلید Mk3 را از 128 بیت مورد نظر به حدود 40 بیت کاهش داد. این امر کلیدها را قابل حدس زدن کرد، به همین دلیل است که کوینهایی که سالها دستنخورده باقی مانده بودند، از کیف پولهایی که هرگز به اینترنت وصل نشده بودند، تخلیه میشوند. یک قربانی کانادایی 18.25 بیت کوین از کلیدهایی که در یک صندوق امانات نگهداری میشدند، از دست داد و نوشت که سختترین قسمت این بود که او "همه کارها را درست انجام داده بود."
سرقت در تمام آخر هفته افزایش یافت. آنچه پنجشنبه با تخلیه تقریبی 38 میلیون دلار آغاز شد، همچنان رو به افزایش بود زیرا محققان بخش بیشتری از آن را ردیابی کردند. Galaxy Research اکنون حدود 1367 بیت کوین دزدیده شده، تقریباً 88.6 میلیون دلار، را در 4585 آدرس در سه موج مجزا ردیابی میکند و موج جدید را شنبه پرچمگذاری کرد. Galaxy هشدار میدهد که این اکسپلویت ادامه دارد و هر دستگاه آسیبپذیر در نهایت خالی خواهد شد، و حدود 600 آدرس مشکوک مهاجم را به بازرسان فدرال تحویل داده است. یک موج بالقوه چهارم از حملات آسیب را به 114 میلیون دلار نزدیک میکند، اگرچه محققان میگویند برخی از آخرین حملات ممکن است با پیشدستی در تسویه تراکنشها در ممپول قابل اجتناب باشند.
Coinkite، سازنده Coldcard، گفت که باید فرض کند مهاجم از هوش مصنوعی برای جستجوی نقص در فریمور متنباز آن استفاده کرده است، و اعتراف کرد که بررسی هوش مصنوعی خودش از همان کد هفتهها قبل "این باگ یا چیز جدی دیگری را پیدا نکرد." الکس تورن، رئیس تحقیقات گلکسی، گفت که تخلیهها برنامهریزیشده به نظر میرسند و "احتمالاً با یک مدل زبان بزرگ سازماندهی شدهاند." مدافعان و مهاجمان ابزار یکسانی داشتند، و این بار فقط برای مهاجم کار کرد.
در عرض کمتر از یک هفته، یک مدل هوش مصنوعی نامزدی از رمزنگاری پساکوانتومی را که انسانها نتوانسته بودند بشکنند، کشف کرد، مدلهای OpenAI از یک ساندباکس خارج شدند تا سرورهای شرکتهای دیگر را نقض کنند، و اکنون مهاجمان از هوش مصنوعی برای تخلیه 89 میلیون دلار از کیف پولهایی که به عنوان استاندارد طلایی خودحفاظتی به فروش میرسیدند، استفاده کردهاند. هوش مصنوعی به سرعت در حال تبدیل شدن به بزرگترین دشمن کریپتو است. و یکی از ستونهای اساسی کریپتو، یعنی خودحفاظتی که باعث میشود فرد مستقل و کنترلکننده ثروت خود باشد، تحت حمله جدی قرار گرفته است.
خزانه داریهای شرکتی و ETF ها
رهیاب میم کوینها