يُطلق المطورون وخبراء الأمن اسم Claude Code من Anthropic على أنه حدد ثغرات أمنية مرتبطة بهجمات حديثة في كود محفظة Coldcard المادية في حوالي 8 دقائق فقط. هذه الحالة تعيد إثارة اهتمام السوق بقدرة الذكاء الاصطناعي على إجراء مراجعات أمنية للعملات المشفرة.
الثغرة تشير إلى مولد الأرقام العشوائية
أظهرت التقارير أن المشكلة تكمن في طريقة توليد بعض برامج Coldcard للرموز العشوائية المشفرة. بالنسبة للمحافظ المشفرة، تُستخدم الرموز العشوائية لإنشاء المفاتيح الخاصة والتوقيعات الرقمية، وهي واحدة من أهم عناصر الأمان.
إذا كان الرقم العشوائي قابلاً للتنبؤ به أو كان الإنتروبيا غير كافية، فقد يتمكن المهاجم من استنتاج المفتاح الخاص وبالتالي نقل الأصول من المحافظ. وهذا هو السبب في أن هذه الثغرات تُعد ذات مخاطر عالية جدًا.
الخسائر تجاوزت 100 مليون دولار
تم ربط هذه الثغرة بواحدة من أكبر حوادث الأمان في تاريخ محافظ比特币 المادية. وقدرت التقديرات الأولية أن المهاجمين سرقوا أكثر من 1,080 BTC في أقل من ساعة.
- الحجم الأولي للسرقة: أكثر من 1,080 BTC
- وقت الحدث: أقل من ساعة
- التقديرات الحديثة من المجتمع: خسائر تتجاوز 100 مليون دولار
بعد ذلك، رفعت التقديرات المنتشرة في المجتمع إجمالي الخسائر إلى أكثر من 100 مليون دولار. وفقًا للتقارير، لا يزال هذا الرقم مستمدًا من إحصائيات المجتمع، ولم يُعرض أي تجميع رسمي أكثر شمولاً حتى الآن.
لا تزال المعاملات المشبوهة تظهر
أشار الباحث Thorn إلى أنه بين كتل البيتكوين 960,778 و960,792، ظهرت 218 معاملة مشبوهة على السلسلة، تشمل 462 عنوانًا ضحية، ونقلت أموالًا تقارب 389 BTC.
- معاملات مشبوهة: 218 معاملة
- العناوين المعنية: 462
- المبالغ المعنية: حوالي 389 BTC
أشار إلى أن مستخدمي Coldcard يجب عليهم نقل أي أصول متبقية من الأجهزة المتأثرة في أسرع وقت ممكن، وزيادة رسوم المعاملة للحصول على تأكيد أولوي، لتقليل خطر استغلال المهاجمين مرة أخرى لسحب الأموال أولاً.

