Identipik ng Anthropic Claude ang kahinaan ng Coldcard Wallet sa 8 minuto habang nangyayari ang $100M Bitcoin hack

icon36Crypto
I-share
AI summary iconSummary
Nakita ni Claude ng Anthropic ang isang kakulangan sa Coldcard wallet sa loob ng walong minuto, na may kinalaman sa pagkawala ng $100M na bitcoin. Ang problema ay nagmumula sa mahinang cryptographic randomness. Babala ang mga eksperto na patuloy ang mga pag-atake. Inirerekomenda na ilipat agad ang mga pondo ang mga gumagamit. Maaaring makaranas ng pagbabago ang mga altcoin na dapat bisitahin habang pinapakita ng bitcoin analysis ang mga panganib sa seguridad.

Buod

  • Natuklasan ni Anthropic Claude ang vulnerability ng Coldcard wallet sa loob ng walong minuto, na nagpapakita ng patuloy na papel ng AI sa mga pagsisikap sa pagsusuri ng security code.
  • Nakalink ng mga siyentipiko ang kamalian sa mahinang cryptographic randomness, na nagpapahintulot sa mga attacker na manakwil ng higit sa $100 milyon na halaga ng Bitcoin.
  • Nakita ng mga imbestigador ang isa pang alon ng koordinadong pag-atake, na nagpapahikayat sa mga eksperto sa seguridad na hikayatin ang mga naapektadong user na mag-transfer ng pera agad.


Ipinakita ng mga researcher sa seguridad na tiyak na natuklasan ni Anthropic’s Claude ang vulnerability sa likod ng pag-exploit ng Coldcard wallet pagkatapos ng humigit-kumulang walong minuto ng pagsusuri sa code. Ang nareport na pagkakatuklas ay naging bahagi na ng imbestigasyon sa isang pagkabusig ng Bitcoin hardware wallet na ayon sa mga estimasyon ng komunidad ay nasa itaas na ng $100 milyon.


Sa sabi ng siyentipiko na si Medusa, sinuri ng Claude ng Anthropic ang source code ng Coldcard wallet pagkatapos makatanggap ng isang pahiwatig na humihingi ng pagsusuri sa kaligtasan. Sa isang post sa X, sinabi ni Medusa na nakakita ang AI sa parehong vulnerability na ginamit sa pag-atake sa loob ng apat na minuto.


Ayon sa Medusa, natagpuan ni Claude ang kamalian nang walang pagsasalaysay ng exploit o karagdagang utos. Tandaan ng researcher na ang resulta ay ipinakita kung paano makakatuklas ang mga advanced na AI system sa mga kritikal na vulnerability sa software sa pamamagitan ng automated code analysis.


Nilikha ng mga developer ang pagkakamali sa paggawa ng cryptographic random number ng Coldcard. Ang mga hardware wallet ay nakasalalay sa hindi maipagpalagay na random values kapag nagkakaroon ng private keys at gumagawa ng digital signatures. Bilang resulta, ang mga kahinaan sa prosesong iyon ay maaaring mag-expose sa mga user sa hindi awtorisadong pag-access at pagkawala ng pera.


Basahin din: Bitcoin (BTC) ang nangunguna sa malawakang pagbaba ng cryptocurrency market habang ang ilang altcoin ay sumisigaw sa presyong pagbaba


Babala ang mga mananaliksik na maaaring sumunod pa ang higit pang mga pag-atake sa Coldcard

Ang nareport na pagkakatuklas ni Anthropic Claude ay lumabas habang patuloy ang mga imbestigador sa pagsubaybay sa aktibidad na kaugnay ng exploit. Bukod dito, ang pagkakatuklas ay nagbago ulit ng talakayan tungkol sa paggamit ng artificial intelligence upang tulungan ang mga security researcher sa pagkakita ng mga vulnerability bago sila mapagpapala ng mga attacker.


Kaagad na inilahad ni 36Crypto, ang tagapagtatag ng BlockTower Capital na si Ari Paul ay nag-argue na ang kompromiso sa Coldcard ay nagpapakita ng mas malawak na kahinaan na nakakaapekto sa industriya ng cryptocurrency wallet. Ipinaliwanag niya na ang insidente ay nagpapakita ng mga panganib na may kinalaman sa cryptographic randomness kaysa sa isang pagkabigo na natatangi sa isang tagagawa lamang.


Samantala, ang mga siyentipiko ay nagbaba ng babala na ang kampanya ng pag-atake ay maaaring patuloy na aktibo, na may sinabi ni Alex Thorn, ang pangulo ng pananaliksik ng Galaxy na ang mga Bitcoin block 960,778 hanggang 960,792 ay naglalaman ng 218 na makatotohanang transaksyon na nakakaapekto sa 462 wallet addresses. Ang mga transaksyong ito ay sinasabing naglipat ng halos 389 BTC sa isang iba pang pinagsasamang alon ng aktibidad.


Dagdag pa ni Thorn, hinihingi niya mula sa mga gumagamit ng Coldcard na i-transfer agad ang anumang natitirang pera mula sa mga apektadong device. Inirerekumenda rin niya ang pagbabayad ng mas mataas na transaction fees upang mapabuti ang priority ng pagkakatibay bago makapag-interfere ang mga attacker sa mga naka-antay na pag-transfer.


Kongklusyon

Ang naitalang pagkakatuklas ni Anthropic Claude ay nagdagdag ng isa pang antas sa pag-aaral ng Coldcard habang ipinakikita ang patuloy na papel ng AI sa seguridad ng software. Samantala, patuloy na nagmomonitor ang mga siyentipiko sa mga suspek na aktibidad sa blockchain habang gumagawa ang mga developer ng pagpapabuti sa vulnerability na kaugnay sa mga pagkawala na hihigit sa $100 milyon.


Basahin Rin: Wheels Up Experience (UP) Stock Price Prediction 2026–2030: Maaari bang bumalik ang UP sa $10?


Lumabas muna ang post Anthropic Claude ay Nakakatuklas ng Kamalian sa Coldcard Wallet sa Labinwalo Minuto Habang Nangyayari ang $100M Bitcoin Hack sa 36Crypto.

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.