كشف كلوود من Anthropic عن عيب في محفظة Coldcard خلال 8 دقائق وسط قرصنة بقيمة 100 مليون دولار لبيتكوين

icon36Crypto
مشاركة
AI summary iconملخص
اكتشف كلوود من Anthropic ثغرة في محفظة Coldcard خلال ثمانية دقائق، مرتبطة بسرقة تحليل بيت كوين بقيمة 100 مليون دولار. تنشأ المشكلة من ضعف عشوائية التشفير. حذّر الخبراء من استمرار الهجمات. يُنصح المستخدمون بنقل أموالهم بسرعة. قد تشهد العملات البديلة التي يجب مراقبتها تغييرات مع تسليط تحليل بيت كوين الضوء على المخاطر الأمنية.

ملخص

  • كشفت Anthropic Claude عن ثغرة محفظة Coldcard خلال ثماني دقائق، مما يبرز الدور المتزايد للذكاء الاصطناعي في جهود تحليل أمان الكود.
  • ربط الباحثون الخلل بعشوائية تشفيرية ضعيفة، مما مكن المهاجمين من سرقة ما يزيد عن 100 مليون دولار من البيتكوين.
  • كشف المحققون عن موجة هجوم منسقة أخرى، مما دفع الخبراء الأمنيين إلى حث المستخدمين المتضررين على نقل أموالهم على الفور.


كشف باحثو الأمن أن كلوود من Anthropic حدد بشكل مستقل الثغرة وراء استغلال محفظة Coldcard بعد حوالي ثماني دقائق من تحليل الكود. وأصبح هذا الاكتشاف المبلغ عنه جزءًا من التحقيق في اختراق محفظة بيتكوين مادية، حيث تقدر المجتمعات الآن الخسارة بأكثر من 100 مليون دولار.


وفقًا للباحثة ميديوسا، حلّل كلوود من أنثروبيك شفرة محفظة Coldcard بعد تلقي طلب واحد فقط يطلب مراجعة أمنية. وفي منشور على X، ذكرت ميديوسا أن الذكاء الاصطناعي حدد نفس الثغرة التي استُغلت أثناء الهجوم خلال حوالي ثماني دقائق.


وفقًا لـ Medusa، وجد Claude العيب دون معرفة مسبقة بالاستغلال أو تعليمات إضافية. ولاحظ الباحث أن النتيجة أظهرت كيف يمكن للأنظمة المتقدمة للذكاء الاصطناعي تحديد ثغرات برمجية حرجة من خلال تحليل الكود التلقائي.


عثر المطورون على الثغرة في توليد الأرقام العشوائية التشفيرية في Coldcard. تعتمد المحافظ المادية على قيم عشوائية غير قابلة للتنبؤ عند إنشاء المفاتيح الخاصة وإنتاج التوقيعات الرقمية. وبالتالي، فإن نقاط الضعف في هذه العملية يمكن أن تعرض المستخدمين لخطر الوصول غير المصرح به وخسائر مالية.


اقرأ أيضًا: بيتكوين (BTC) تقود انخفاض السوق الكريبتويتي الأوسع مع تجاهل بعض العملات البديلة الضغط البيعي


يحذر الباحثون من احتمال متابعة المزيد من الهجمات على Coldcard

ظهر اكتشاف أنثروبيك كلاود أثناء استمرار المحققين في تتبع النشاط المرتبط بالاستغلال. علاوة على ذلك، أعاد هذا الاكتشاف تفعيل النقاش حول مساعدة الذكاء الاصطناعي للباحثين في مجال الأمن في اكتشاف الثغرات قبل استغلالها من قبل المهاجمين.


كما أُبلغ سابقًا من قبل 36Crypto، جادل أري بول، مؤسس BlockTower Capital، أن خرق Coldcard كشف عن ضعف أوسع يؤثر على صناعة محافظ العملات المشفرة. وأوضح أن الحادث يعكس المخاطر المرتبطة بالعشوائية التشفيرية وليس فشلًا فريدًا لشركة مصنعة واحدة.


في الوقت نفسه، حذّر الباحثون من أن حملة الهجوم قد تكون لا تزال نشطة، حيث أشار أليكس ثورن، رئيس الأبحاث في جالاكسي، على منصة X إلى أن كتل البيتكوين من 960,778 إلى 960,792 احتوت على 218 معاملات مشبوهة تؤثر على 462 عنوان محفظة. ووفقًا للتقارير، نقلت هذه المعاملات ما يقارب 389 بيتكوين خلال موجة أخرى من النشاط المنسق.


علاوة على ذلك، حث ثور مستخدمي Coldcard على نقل أي أموال متبقية من الأجهزة المتأثرة فورًا. كما أوصى بدفع رسوم معاملات أعلى لتحسين أولوية التأكيد قبل أن يتمكن المهاجمون من التدخل في التحويلات المعلقة.


الخاتمة

اكتشاف Anthropic Claude المبلغ عنه أضاف طبقة أخرى إلى تحقيق Coldcard، مع تسليط الضوء على الدور المتزايد للذكاء الاصطناعي في أمن البرمجيات. في الوقت نفسه، يظل الباحثون مركّزين على مراقبة النشاط المشبوه على البلوكشين بينما يعمل المطورون على معالجة الثغرة المرتبطة بخسائر تتجاوز 100 مليون دولار.


اقرأ أيضًا: توقعات سعر سهم Wheels Up Experience (UP) 2026–2030: هل يمكن لـ UP أن يتعافى إلى 10 دولارات؟


ظهرت المقالة يكتشف Anthropic Claude ثغرة في محفظة Coldcard في ثمانية دقائق وسط قرصنة بقيمة 100 مليون دولار من البيتكوين لأول مرة على 36Crypto.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات. يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.