Galaxy เผย! อย่างน้อย 15 แฮกเกอร์รุมโจมตีช่องโหว่ Coldcard ส่วน AI ถอดรหัสได้ในไม่ถึง 20 นาที
Galaxy Digital บริษัทวิจัยด้านคริปโต เปิดเผยผลวิเคราะห์ล่าสุดว่าช่องโหว่ในกระเป๋าฮาร์ดแวร์ Coldcard ที่ระบาดมาตั้งแต่ปลายเดือนกรกฎาคม ไม่ได้ถูกโจมตีโดยกลุ่มเดียว แต่มีผู้โจมตีแยกกันอย่างน้อย 15 รายที่ใช้ประโยชน์จากช่องโหว่นี้ ความเสียหายสะสมรวมอยู่ที่ราว 100 ล้านดอลลาร์ จากระลอกการโจมตีที่ยืนยันแล้ว 3 ระลอก และหากนับรวมระลอกที่ 4 ที่ยังต้องสงสัยด้วย ตัวเลขความเสียหายอาจพุ่งขึ้นไปถึงราว 130 ล้านดอลลาร์ ตามรายงานของ Cointelegraph เมื่อวันที่ 4 สิงหาคม 2569
🕵️ ตัวอย่างการสืบสวน: เหยื่อรายเดียวนำไปสู่การพบผู้โจมตีรายใหม่
Alex Thorn หัวหน้าฝ่ายวิจัยของ Galaxy Digital อธิบายวิธีการสืบสวนว่า "จากรายงานของเหยื่อเพียงรายเดียวที่สูญเสียเหรียญไปไม่ถึง 1 BTC เราสามารถระบุการโจมตีรูปแบบใหม่ที่กวาดเหรียญไป 12 BTC จาก 126 ที่อยู่ได้" สะท้อนว่าทีมนักวิจัยใช้ Pattern การโจมตีจากเหยื่อรายเล็กๆ เพื่อไล่ตามหาเครือข่ายการโจมตีที่ใหญ่กว่าได้อย่างเป็นระบบ
🔓 ต้นตอทางเทคนิค: เอนโทรปีเหลือแค่ 40 บิต
รายงานยืนยันอีกครั้งว่าต้นตอของปัญหาคือ Coldcard ใช้เอนโทรปีของ Private Key (ค่าความสุ่มที่ใช้สร้างกุญแจส่วนตัว) เพียง 40 บิตเท่านั้น ต่ำกว่ามาตรฐาน 128 บิตที่กระเป๋าฮาร์ดแวร์ทั่วไปใช้กันอย่างมาก ซึ่งเป็นผลมาจากบั๊กในเฟิร์มแวร์ที่เราเคยรายงานรายละเอียดไปแล้วก่อนหน้านี้
🤖 AI ถอดรหัสได้ในไม่ถึง 20 นาที
ประเด็นที่น่าตกใจที่สุดมาจาก Haseeb Qureshi Managing Partner ของ Dragonfly ที่ระบุว่าเพียงแค่ "AI Hardening มูลค่าราว 2 ดอลลาร์" ก็อาจป้องกันช่องโหว่นี้ได้ตั้งแต่ต้น พร้อมตั้งข้อสังเกตว่าโมเดล AI บางตัวสามารถค้นพบช่องโหว่นี้ซ้ำได้ในเวลาไม่ถึง 20 นาที ด้าน Tatsapat Saerejittima จาก Tokenomist อ้างว่าการค้นพบว่า AI สามารถหาช่องโหว่นี้ได้อย่างรวดเร็ว มาจากผู้ใช้ Reddit นิรนามรายหนึ่งที่สแกนโค้ดหลังจากช่องโหว่ถูกเปิดเผยต่อสาธารณะไปแล้ว
📎 ข่าวที่เกี่ยวข้องจาก Bitcoinaddict.com:
👉 Coldcard ระลอก 4 เสียหายพุ่งใกล้ $114 ล้าน เผยบั๊กเฟิร์มแวร์ 5 ปี CEO ลั่น 'เสียใจสุดๆ'
👉 เจาะลึกช่องโหว่ Coldcard: ทำไมกระเป๋าฮาร์ดแวร์ Bitcoin อาจไม่ปลอดภัยอย่างที่คิด
👉 บริษัทคริปโตส่วนใหญ่ยังเข้าไม่ถึง AI ระดับสูงสุด แม้แต่ Binance ก็ยังไม่ได้ ขณะภัยไซเบอร์จาก AI พุ่ง🔗 อ้างอิงต้นฉบับ: Cointelegraph (เขียนโดย Zoltan Vardai, ตรวจทานโดย Robert Lakin) / cointelegraph.com
💬 ความเห็นบรรณาธิการ Bitcoinaddict:
ตัวเลข "15 แฮกเกอร์แยกกัน" เป็นข้อมูลใหม่ที่สำคัญมาก เพราะเปลี่ยนภาพจาก "ผู้โจมตีรายเดียวขนาดใหญ่" ไปเป็น "ช่องโหว่สาธารณะที่ใครก็เข้าถึงประโยชน์ได้" ยิ่งตอกย้ำว่าเมื่อช่องโหว่ถูกเปิดเผยต่อสาธารณะแล้ว ยิ่งมี AI ช่วยลดต้นทุนการค้นหาให้เหลือแค่ "ไม่กี่ดอลลาร์" และไม่กี่นาที ก็ยิ่งเปิดช่องให้คนทั่วไปที่มีความรู้พื้นฐานเข้ามาฉวยโอกาสได้ง่ายขึ้นมาก ตัวเลขความเสียหายที่มาจากหลายแหล่งยังไม่ตรงกันเป๊ะ (ตั้งแต่ $100M ถึง $130M ขึ้นอยู่กับว่านับระลอก 4 ด้วยหรือไม่) แต่ทิศทางชัดเจนคือยังคงเพิ่มขึ้นต่อเนื่อง ผู้ใช้ Coldcard ที่ยังไม่ได้ตรวจสอบสถานะเฟิร์มแวร์ควรรีบดำเนินการก่อนที่จะกลายเป็นเหยื่อรายถัดไป
Tags / คีย์เวิร์ด SEO: Coldcard, Galaxy Research, AI, Hardware Wallet, Bitcoin
— รายงานโดยทีมข่าว Bitcoinaddict.com