Galaxy 研究主管:Coldcard 攻撃調査がAIのジレンマに陥り、盗まれた資金の追跡のために中国のオープンソースモデルに頼らざるを得なくなった
Galaxy Researchの研究主管アレックス・ソーンは、Coldcardウォレットのアドレス生成に対する攻撃が依然として続いていることを発表し、現在、被害者の情報を継続的に収集しており、新たな被害アドレスと攻撃者アドレスを調査データベースに追加している。もしユーザーが影響を受けたColdcardの単一署名アドレスを使用している場合、直ちに資金を移動するべきである。現在の調査結果によれば、2021年3月のファームウェアアップグレード後に生成されたすべての単一署名Coldcardアドレスは、最終的に攻撃者によって空にされる可能性があり、ただ時間の問題である。Galaxy Researchの分析によると、現在確認されている最初の3回の攻撃は高度にプログラム化された特徴を示しており、攻撃取引のパターンは類似している。大量の盗まれたビットコインは依然として攻撃者のアドレスに留まっており、まだ移転は行われていない。しかし同時に、新たな機会型攻撃者が現れており、資金のチェーンを剥離したり、クロスチェーンサービス(例えばThorChain)や海外のブックメーカーを通じて移転や洗浄を行っている。さらに、アレックス・ソーンは、セキュリティ調査におけるAIツールの制限についても言及した。アメリカの一部の大規模言語モデルは、研究者が盗まれた資金を追跡する能力を制限しており、チームはユーザー資産の保護とオンチェーン追跡を支援するために、中国のオープンソースAIモデルに頼らざるを得なかった。彼はこの現象を「信じられない」と考えており、関連問題を政府や業界レベルで議論することを推進する計画である。アレックス・ソーンは最後に、現在大量の盗まれた資金が静止状態にあることを述べ、チームは関連アドレスを継続的に追跡しており、アメリカの関連機関や業界パートナーと情報を共有している。彼はビットコインコミュニティに対し、この事件から教訓を得て、自主保管のセキュリティ教育を強化し、ウォレットの複雑性に対する認識を高めるよう呼びかけた。