Resumen
- Anthropic Claude identificó la vulnerabilidad del monedero Coldcard en ocho minutos, destacando el creciente papel de la IA en los esfuerzos de análisis de código de seguridad.
- Los investigadores vincularon la falla con una aleatoriedad criptográfica débil, lo que permitió a los atacantes robar más de $100 millones en bitcoin.
- Los investigadores detectaron otra ola de ataques coordinados, lo que llevó a expertos en seguridad a instar a los usuarios afectados a transferir sus fondos inmediatamente.
Investigadores de seguridad revelaron que Claude de Anthropic identificó de forma independiente la vulnerabilidad detrás del exploit del monedero Coldcard tras aproximadamente ocho minutos de análisis de código. El descubrimiento reportado se ha convertido en parte de la investigación sobre una vulnerabilidad en un monedero de hardware de bitcoin que la comunidad estima ahora supera los 100 millones de dólares.
Según el investigador Medusa, Claude de Anthropic analizó el código fuente del monedero Coldcard tras recibir una sola instrucción solicitando una revisión de seguridad. En una publicación en X, Medusa afirmó que la IA identificó la misma vulnerabilidad explotada durante el ataque en aproximadamente ocho minutos.
Según Medusa, Claude localizó la falla sin conocimiento previo del exploit ni instrucciones adicionales. El investigador señaló que el resultado demostró cómo los sistemas de IA avanzados pueden identificar vulnerabilidades críticas en software mediante análisis automático de código.
Los desarrolladores rastrearon la vulnerabilidad hasta la generación de números aleatorios criptográficos de Coldcard. Los monederos de hardware dependen de valores aleatorios impredecibles al crear claves privadas y generar firmas digitales. En consecuencia, las debilidades en ese proceso pueden exponer a los usuarios a accesos no autorizados y pérdidas financieras.
Los investigadores advierten que podrían seguir más ataques a Coldcard
El descubrimiento reportado de Anthropic Claude surgió mientras los investigadores continuaban rastreando la actividad relacionada con la explotación. Además, este hallazgo ha renovado la discusión sobre cómo la inteligencia artificial puede ayudar a los investigadores de seguridad a detectar vulnerabilidades antes de que los atacantes las exploten.
Como se informó anteriormente por 36Crypto, el fundador de BlockTower Capital, Ari Paul, argumentó que la vulnerabilidad de Coldcard expuso una debilidad más amplia que afecta a la industria de los monederos de criptomonedas. Explicó que el incidente reflejaba riesgos relacionados con la aleatoriedad criptográfica, y no un fallo único de un solo fabricante.
Mientras tanto, los investigadores advirtieron que la campaña de ataque podría seguir activa, con Alex Thorn, jefe de investigación de Galaxy, afirmando en X que los bloques de bitcoin 960,778 a 960,792 contenían 218 transacciones sospechosas que afectaban a 462 direcciones de monedero. Esas transacciones transfirieron aproximadamente 389 BTC durante otra ola coordinada de actividad.
Además, Thorn instó a los usuarios de Coldcard a transferir inmediatamente cualquier saldo restante de los dispositivos afectados. También recomendó pagar tarifas de transacción más altas para mejorar la prioridad de confirmación antes de que los atacantes pudieran interferir con las transferencias pendientes.
Conclusión
El descubrimiento reportado de Anthropic Claude ha añadido otra capa a la investigación de Coldcard, al tiempo que destaca el creciente papel de la inteligencia artificial en la seguridad del software. Mientras tanto, los investigadores se mantienen enfocados en monitorear actividades sospechosas en la cadena de bloques, mientras los desarrolladores trabajan para abordar la vulnerabilidad relacionada con pérdidas que superan los $100 millones.
También lee: Predicción del precio de las acciones de Wheels Up Experience (UP) 2026–2030: ¿Puede UP recuperarse a $10?
La publicación Anthropic Claude encuentra una falla en el monedero Coldcard en ocho minutos amid $100M Bitcoin Hack apareció por primera vez en 36Crypto.

