Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

В Dragonfly оценили предотвращение взлома Coldcard в $2

Дата публикации: 05-08-2026 09:00:16


Атаку на холодные кошельки Coldcard можно было предотвратить проверкой кода с помощью искусственного интеллекта за $2. Об этом заявил управляющий партнер венчурного фонда Dragonfly Хасиб Куреши.
People are not appreciating one of the biggest takeaways from the COLDCARD hack.
Cybersecurity is now all about spend. Once AIs are doing all of the attacking, the simple question is how much money are you spending with frontier AIs scanning for vulnerabilities, compared to what… https://t.co/jkljyYtkxr— Haseeb >|< (@hosseeb) August 3, 2026
Кибербезопасность свелась к вопросу расходов, считает эксперт. Поиском уязвимостей со стороны злоумышленников теперь занимаются ИИ-модели, поэтому защищенность продукта определяется тем, сколько разработчик тратит на сканирование собственного кода такими же инструментами — по сравнению с тратами атакующей стороны.
По логике Куреши, скорость обнаружения нейросетью известной ошибки служит косвенным индикатором затрат на ее превентивное устранение. Этот тезис он применил к Coinkite, отталкиваясь от сообщений о восьмиминутном успехе Claude с Coldcard. Однако партнер Dragonfl счел результат сомнительным — модель могла воспользоваться опубликованным описанием проблемы.
В ответ другой пользователь провел тест на GLM 5.2 без доступа в интернет: время выросло до 20 минут. Куреши перевел их в денежный эквивалент, исходя из тарифов API компании Zhipu AI (разработчика GLM): $1,4 за миллион входных токенов и $4,4 за миллион выходных. Расчет он поручил модели Opus, которая оценила совокупные затраты примерно в $2.
«Усиление защиты с помощью ИИ стоимостью $2 поймало бы уязвимость [Coldcard]», — заключил Куреши.
Ущерб вырос до $100 млн
По данным Galaxy Research, уязвимостью воспользовались как минимум 15 различных злоумышленников. К такому выводу аналитики пришли после обработки новых обращений от пострадавших — в отличие от взлома централизованной биржи, где масштаб виден сразу, здесь картина складывалась постепенно.
now NUMEROUS different attackers exploiting the Coldcard vulnerability. we estimate at least 15 different attackers now
we continue to receive victim reports and give them info to report to authorities
and those reports help us identify new attacks and label attackers https://t.co/6ybBTqJPb6— Alex Thorn (@intangiblecoins) August 4, 2026
«Благодаря сообщению одного пострадавшего о краже менее 1 BTC мы обнаружили новую атаку, в ходе которой со 126 адресов вывели 12 BTC», — написал глава исследований фирмы Алекс Торн.
Потери от трех подтвержденных волн в Galaxy Research оценили в $100 млн. С учетом предполагаемой четвертой волны сумма может вырасти примерно до $130 млн.
Напомним, ночью 31 июля примерно у 500 владельцев Coldcard украли 594,48 BTC. После публикации сообщения держатели начали переводить биткоины на новые адреса, а не на биржи, обратили внимание аналитики Glassnode.
4 августа Trezor и Foundation предупредили пользователей о фишинговых рассылках на фоне инцидента.
https://forklog.com/exclusive/285559-2


Основное содержимое страницы с новостью.

hack

Атаку на холодные кошельки Coldcard можно было предотвратить проверкой кода с помощью искусственного интеллекта за $2. Об этом заявил управляющий партнер венчурного фонда Dragonfly Хасиб Куреши.

People are not appreciating one of the biggest takeaways from the COLDCARD hack.

Cybersecurity is now all about spend. Once AIs are doing all of the attacking, the simple question is how much money are you spending with frontier AIs scanning for vulnerabilities, compared to what… https://t.co/jkljyYtkxr

— Haseeb >|< (@hosseeb) August 3, 2026

Кибербезопасность свелась к вопросу расходов, считает эксперт. Поиском уязвимостей со стороны злоумышленников теперь занимаются ИИ-модели, поэтому защищенность продукта определяется тем, сколько разработчик тратит на сканирование собственного кода такими же инструментами — по сравнению с тратами атакующей стороны.

По логике Куреши, скорость обнаружения нейросетью известной ошибки служит косвенным индикатором затрат на ее превентивное устранение. Этот тезис он применил к Coinkite, отталкиваясь от сообщений о восьмиминутном успехе Claude с Coldcard. Однако партнер Dragonfl счел результат сомнительным — модель могла воспользоваться опубликованным описанием проблемы.

В ответ другой пользователь провел тест на GLM 5.2 без доступа в интернет: время выросло до 20 минут. Куреши перевел их в денежный эквивалент, исходя из тарифов API компании Zhipu AI (разработчика GLM): $1,4 за миллион входных токенов и $4,4 за миллион выходных. Расчет он поручил модели Opus, которая оценила совокупные затраты примерно в $2.

«Усиление защиты с помощью ИИ стоимостью $2 поймало бы уязвимость [Coldcard]», — заключил Куреши.

Ущерб вырос до $100 млн

По данным Galaxy Research, уязвимостью воспользовались как минимум 15 различных злоумышленников. К такому выводу аналитики пришли после обработки новых обращений от пострадавших — в отличие от взлома централизованной биржи, где масштаб виден сразу, здесь картина складывалась постепенно.

now NUMEROUS different attackers exploiting the Coldcard vulnerability. we estimate at least 15 different attackers now

we continue to receive victim reports and give them info to report to authorities

and those reports help us identify new attacks and label attackers https://t.co/6ybBTqJPb6

— Alex Thorn (@intangiblecoins) August 4, 2026

«Благодаря сообщению одного пострадавшего о краже менее 1 BTC мы обнаружили новую атаку, в ходе которой со 126 адресов вывели 12 BTC», — написал глава исследований фирмы Алекс Торн.

Потери от трех подтвержденных волн в Galaxy Research оценили в $100 млн. С учетом предполагаемой четвертой волны сумма может вырасти примерно до $130 млн.

Напомним, ночью 31 июля примерно у 500 владельцев Coldcard украли 594,48 BTC. После публикации сообщения держатели начали переводить биткоины на новые адреса, а не на биржи, обратили внимание аналитики Glassnode.

4 августа Trezor и Foundation предупредили пользователей о фишинговых рассылках на фоне инцидента.

Нашли ошибку в тексте? Выделите ее и нажмите CTRL+ENTER

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1Антон Чиж Машина страха Рецензия на книгу Антона Чижа «Машина ...0021-02-2025
2Багаевская: Утро 18 дек, Вт0017-12-2018
3ISL | Bengaluru will be keen on regaining consistency as it faces Mohammedan0010-01-2025
4Приказ Министерства лесного и охотничьего хозяйства Сахалинской области от 12.09.2019 № 45-п "Об утверждении вносимых изменений в лесохозяйственные регламенты Красногорского и Поронайского лесничеств"0017-09-2019
5ПАОК с Оздоевым и Чаловым проиграл «Стяуа» и вылетел из Лиги Европы0020-02-2025
6Оршу хочуць зрабіць горадам будучыні0025-10-2019
7Устойчивость выработки в блочных средах0024-09-2024
8В России объявлен самый важный в истории госзаказ. Как в нём участвовать0019-01-2020
90009-03-2023
10Григория Лепса прооперировали во Франции0003-02-2020

Классификация: Пресс-релизы. Схожих патентов: 0. Схожих новостей: 10. Тональность: 0. Информативность: 13.85. Источник: forklog.com.