Nhóm Bitcoin Red phát hiện 4.962 vấn đề bảo mật trong 390 dự án Bitcoin sau vụ khai thác Coldcard

1 giờ trước đây
5 phút đọc
2 lượt xem

Sáng Kiến Bảo Mật Bitcoin Tình Nguyện

Một sáng kiến bảo mật Bitcoin tình nguyện đã xác định 4.962 vấn đề bảo mật tiềm ẩn trên 390 dự án liên quan đến Bitcoin trong 29,8 giờ đầu tiên của các đánh giá mã hỗ trợ AI. Trong số đó, có 720 vấn đề được phân loại là mức độ nghiêm trọng cao hoặc cực kỳ nghiêm trọng.

Cuộc Đánh Giá Bảo Mật

Theo nhà phát triển Bitcoin Calle, Nhóm Bitcoin Red đã khởi động một cuộc đánh giá bảo mật có phối hợp, bao gồm các thư viện Bitcoin, ví, phần mềm hạ tầng và các dự án mã nguồn mở khác, sau các cuộc tấn công gần đây vào ví Coldcard. Nhóm đã phát triển nhiều công cụ và đang khởi động một làn sóng lớn các đánh giá đối với nhiều dự án Bitcoin cốt lõi như thư viện mã hóa, ví và hạ tầng.

Tình hình hiện tại rất nghiêm trọng, với trung bình khoảng một khai thác nghiêm trọng mỗi giờ cho mỗi người. Nỗ lực tình nguyện này bao gồm CEO AnchorWatch Rob Hamilton và các cộng tác viên Bitcoin khác, sử dụng công cụ hỗ trợ AI cùng với xác minh thủ công để xác định các lỗ hổng phần mềm.

Trong một bài đăng trên X, Calle cho biết nhóm đang “trung bình khoảng một khai thác nghiêm trọng mỗi giờ cho mỗi người” và đã báo cáo các lỗ hổng nghiêm trọng cho một số dự án trong vòng 12 giờ trước đó. Ông cũng mô tả tình hình bảo mật là “rất tồi tệ.”

Chi Phí và Hỗ Trợ

Chiến dịch này tiêu tốn khoảng 10.000 đô la mỗi ngày cho chi phí máy tính, với OpenSats chịu trách nhiệm chi phí. Calle cho biết công việc này dựa vào nhiều công cụ thử nghiệm được phát triển đặc biệt cho nỗ lực này. Ông cũng tiết lộ rằng Kimi Moonshot đã cung cấp tài khoản AI và quyền truy cập vào mô hình Kimi K3 của mình để hỗ trợ các đánh giá.

Nhóm cũng đã yêu cầu các thành viên trong cộng đồng đóng góp tài khoản máy tính hoặc token kỹ thuật số để duy trì sáng kiến này.

Sự Cố Bảo Mật Gần Đây

Nỗ lực đánh giá này diễn ra sau một trong những sự cố bảo mật ví lớn nhất được biết đến ảnh hưởng đến người dùng Bitcoin trong những năm gần đây. Galaxy Research đã xác nhận rằng các kẻ tấn công đã đánh cắp 1.596 BTC từ khoảng 7.300 địa chỉ trong ba đợt tấn công đã được xác nhận.

Công ty nghiên cứu đã xác định một đợt tấn công phối hợp thứ tư nghi ngờ có thể nâng tổng thiệt hại lên khoảng 2.055 BTC, mặc dù nó chưa bao gồm những địa chỉ đó trong tổng số đã xác nhận của mình vì việc xác nhận thêm các nạn nhân vẫn đang chờ xử lý.

Phân Tích và Kết Luận

Phân tích blockchain trước đó của Galaxy ước tính rằng đợt tấn công thứ tư nghi ngờ liên quan đến 448,7 BTC di chuyển từ 709 địa chỉ nạn nhân có khả năng. Các nhà điều tra cũng đã phát hiện rằng khoảng 90% Bitcoin bị đánh cắp vẫn chưa được di chuyển.

Trong một hoạt động trên chuỗi riêng biệt được báo cáo trong tuần này, các nhà phân tích đã quan sát thấy một kẻ tấn công khác bắt đầu chuyển 64 BTC qua một máy trộn Bitcoin.

Nhóm Bitcoin Red cho biết họ đã tiếp tục gửi các lỗ hổng mới được xác định cho các dự án phần mềm bị ảnh hưởng khi các đánh giá tiến triển. Chiến dịch tình nguyện kết hợp các phát hiện do AI tạo ra với đánh giá của con người trước khi báo cáo các vấn đề.

Trong số gần 5.000 phát hiện tiềm ẩn đã được xác định cho đến nay, chỉ hơn một phần năm đã được tái tạo, trong khi các đánh giá tiếp tục trên các kho lưu trữ Bitcoin bổ sung.