
Ang Morning Minute ay isang pang-araw-araw na newsletter na isinulat ni Tyler Warner. Ang pagsusuri at mga opinyon na ipinahayag ay sa kanya lamang at hindi kinakailangang sumasalamin sa mga pananaw ng Decrypt.
GM!
Mga pangunahing balita ngayon:
๐ฉ Ang Coldcard Hack ay Lumampas sa $89 Milyon Bago ang Ikaapat na Bugso
Ang Coldcard ay isa sa pinakapinagkakatiwalaang hardware wallet sa Bitcoin, ang uri ng air-gapped, offline na device na ginagamit ng mga seryosong may hawak ng crypto para panatilihing ligtas ang kanilang mga coin sa deep cold storage. Noong nakaraang linggo, naging sentro ito ng isa sa pinakamalaking self-custody na pagnanakaw. Sistematikong binakante ng mga umaatake ang Bitcoin mula sa mga Coldcard wallet, sinasamantala ang isang kapintasan na nagpapahintulot sa kanila na i-regenerate ang mga pribadong key ng user nang hindi man lang nahahawakan ang pisikal na device.
Ang dahilan ay isang firmware flaw, hindi phishing. Isang update ng Coldcard noong Marso 2021 ang kumuha ng wallet seeds mula sa isang mahinang software fallback sa halip na sa hardware random generator, na nagpababa sa seguridad ng key ng isang Mk3 sa halos 40 bits mula sa nilayong 128. Dahil dito, nagawang mahulaan ang mga key, kaya't ang mga coin na nanatiling hindi nagalaw sa loob ng maraming taon ay hinuhuthot mula sa mga wallet na hindi kailanman nakakonekta sa internet. Isang biktima mula sa Canada ang nawalan ng 18.25 BTC mula sa mga key na nakaimbak sa isang safety deposit box, na nagsasabing ang pinakamahirap na bahagi ay ginawa niya ang "lahat ng tama."
Lumaki ang pagnanakaw sa buong weekend. Ang nagsimula noong Huwebes bilang tinatayang $38 milyong pagbakante ay patuloy na lumaki habang sinusubaybayan ito ng mga mananaliksik. Kasalukuyan nang sinusubaybayan ng Galaxy Research ang humigit-kumulang 1,367 BTC na ninakaw, na nagkakahalaga ng humigit-kumulang $88.6 milyon, sa 4,585 address sa tatlong magkakaibang bugso, at naitala ang pinakabagong bugso noong Sabado. Nagbabala ang Galaxy na nagpapatuloy ang exploit at bawat mahinang device ay tuluyang mababakante, at naibigay na nito ang humigit-kumulang 600 na pinaghihinalaang address ng umaatake sa mga pederal na imbestigador. Isang potensyal na ika-4 na bugso ng mga atake ang nagpapalapit sa pinsala sa $114M bagama't sinasabi ng mga mananaliksik na ang ilan sa mga pinakabagong atake ay maaaring maiwasan sa pamamagitan ng pag-front-run sa mga transaction settlement sa mempool.
Sinabi ng Coinkite, ang gumawa ng Coldcard, na kailangan nilang ipagpalagay na ginamit ng isang umaatake ang AI upang saliksikin ang kanilang open-source firmware para sa kapintasan, at inamin na ang sarili nilang AI review sa parehong code ilang linggo na ang nakakaraan ay "hindi nakakita ng bug na ito o anumang seryoso." Sinabi ni Alex Thorn, pinuno ng pananaliksik ng Galaxy, na ang mga pagbakante ay mukhang programatiko at "malamang na inorchestrate gamit ang isang large language model." Ang mga tagapagtanggol at umaatake ay may magkaparehong tool, at sa pagkakataong ito ay nagtrabaho lamang ito para sa umaatake.
Sa loob lamang ng isang linggo, binasag ng isang AI model ang isang post-quantum cryptography candidate na hindi kayang basagin ng tao, nakatakas ang mga modelo ng OpenAI sa isang sandbox upang pasukin ang mga server ng ibang kumpanya, at ngayon ay ginamit ng mga umaatake ang AI upang bakantehin ang $89 milyon mula sa mga wallet na ibinebenta bilang gold standard ng self-custody. Mabilis na nagiging pinakamalaking kaaway ng crypto ang AI. At isa sa mga pangunahing haligi ng crypto, ang self-storage na nagpapabigay sa isang indibidwal ng soberanya at kontrol sa kanilang kayamanan, ay kasalukuyang seryosong inaatake.
Mga Corporate Treasury at ETF
Meme Coin Tracker