В Dragonfly оценили предотвращение взлома Coldcard в $2
Атаку на холодные кошельки Coldcard можно было предотвратить проверкой кода с помощью искусственного интеллекта за $2. Об этом заявил управляющий партнер венчурного фонда Dragonfly Хасиб Куреши.
People are not appreciating one of the biggest takeaways from the COLDCARD hack.
— Haseeb >|< (@hosseeb) August 3, 2026
Cybersecurity is now all about spend. Once AIs are doing all of the attacking, the simple question is how much money are you spending with frontier AIs scanning for vulnerabilities, compared to what… https://t.co/jkljyYtkxr
Кибербезопасность свелась к вопросу расходов, считает эксперт. Поиском уязвимостей со стороны злоумышленников теперь занимаются ИИ-модели, поэтому защищенность продукта определяется тем, сколько разработчик тратит на сканирование собственного кода такими же инструментами — по сравнению с тратами атакующей стороны.
По логике Куреши, скорость обнаружения нейросетью известной ошибки служит косвенным индикатором затрат на ее превентивное устранение. Этот тезис он применил к Coinkite, отталкиваясь от сообщений о восьмиминутном успехе Claude с Coldcard. Однако партнер Dragonfl счел результат сомнительным — модель могла воспользоваться опубликованным описанием проблемы.
В ответ другой пользователь провел тест на GLM 5.2 без доступа в интернет: время выросло до 20 минут. Куреши перевел их в денежный эквивалент, исходя из тарифов API компании Zhipu AI (разработчика GLM): $1,4 за миллион входных токенов и $4,4 за миллион выходных. Расчет он поручил модели Opus, которая оценила совокупные затраты примерно в $2.
«Усиление защиты с помощью ИИ стоимостью $2 поймало бы уязвимость [Coldcard]», — заключил Куреши.
Ущерб вырос до $100 млн
По данным Galaxy Research, уязвимостью воспользовались как минимум 15 различных злоумышленников. К такому выводу аналитики пришли после обработки новых обращений от пострадавших — в отличие от взлома централизованной биржи, где масштаб виден сразу, здесь картина складывалась постепенно.
now NUMEROUS different attackers exploiting the Coldcard vulnerability. we estimate at least 15 different attackers now
— Alex Thorn (@intangiblecoins) August 4, 2026
we continue to receive victim reports and give them info to report to authorities
and those reports help us identify new attacks and label attackers https://t.co/6ybBTqJPb6
«Благодаря сообщению одного пострадавшего о краже менее 1 BTC мы обнаружили новую атаку, в ходе которой со 126 адресов вывели 12 BTC», — написал глава исследований фирмы Алекс Торн.
Потери от трех подтвержденных волн в Galaxy Research оценили в $100 млн. С учетом предполагаемой четвертой волны сумма может вырасти примерно до $130 млн.
Напомним, ночью 31 июля примерно у 500 владельцев Coldcard украли 594,48 BTC. После публикации сообщения держатели начали переводить биткоины на новые адреса, а не на биржи, обратили внимание аналитики Glassnode.
4 августа Trezor и Foundation предупредили пользователей о фишинговых рассылках на фоне инцидента.
