Natuklasan ni Claude AI ang vulnerability ng Coldcard Wallet sa 8 minuto, lalong lumaki ang mga pagkawala sa higit sa $100M

icon币界网
I-share
AI summary iconSummary
Nakakita ng isang kakulangan sa firmware ng Coldcard wallet ang AI na Claude Code ng Anthropic sa loob ng 8 minuto, na may kinalaman sa isang problema sa cryptographic random number generator. Ang vulnerability ay nagbigay-daan sa mga attacker na makakuha ng private keys, na nagresulta sa pagkawala ng higit sa 1,080 BTC—na may halagang higit sa $100 milyon. Nahanap ng mga researcher ang 218 na suspicious na transaksyon na may kinalaman sa 462 na address at halos 389 BTC. Inirerekomenda ang mga gumagamit ng Coldcard na ilipat ang kanilang mga asset at i-verify ang mga transaksyon upang mabawasan ang panganib. Ang insidente ay nagpapakita ng kahalagahan ng matibay na mga framework sa seguridad tulad ng MiCA at CFT measures upang maiwasan ang katulad na paglabas.
Binibigyang-diin ng CoinDesk:

Sinabi ng mga developer at mga researcher sa seguridad na ang Claude Code ng Anthropic ay nakakita ng mga vulnerability sa seguridad na may kaugnayan sa bagong pag-atake sa source code ng Coldcard hardware wallet sa loob lamang ng halos 8 minuto. Ipinakikita ng kaso na ito ang muli ang interes ng merkado sa kakayahan ng AI sa pag-audit ng seguridad sa cryptocurrency.

Ang bug ay tumutukoy sa random number generation

Ayon sa ulat, ang problema ay nasa paraan kung paano ginagawa ng ilang Coldcard firmware ang cryptographic random numbers. Para sa mga encrypted wallet, ang random numbers ay ginagamit upang lumikha ng private keys at digital signatures, at isa ito sa pinakamahalagang bahagi ng seguridad.

Kung ang random number ay makapag-anticipate o kung kulang ang entropy, maaaring gamitin ng mga attacker ito upang makuha ang private key, at sa gayon ay i-transfer ang mga asset sa wallet. Ito ang dahilan kung bakit ang mga vulnerability na ito ay may mataas na antas ng panganib.

Nawala o lalong lumampas sa $100 milyon

Ang butas na ito ay itinuturing na may kinalaman sa isa sa mga pinakamalaking pangyayari sa seguridad sa kasaysayan ng hardware wallet ng Bitcoin. Ang unang pagtatantiya ay nagpapakita na ang mga hacker ay nakuha ang higit sa 1,080 BTC sa loob ng higit sa isang oras.

  • Unang inaasahang dami ng pagkakawala: higit sa 1,080 BTC
  • Oras ng pagkakaganap: Higit sa isang oras
  • Pinakabagong estimasyon ng komunidad: mas higit sa $100 milyon ang pagkawala

Pagkatapos, ang inaasahang pagtaas sa kabuuang pagkawala ay umabot sa higit sa $100 milyon ayon sa mga balita, ngunit ang numero ay patuloy na batay sa mga istatistika ng komunidad at hindi pa binigyang-konsulta ang mas kompletong opisyal na pagsasama-samang ulat.

Mga makatotohanang transaksyon ay patuloy na lumalabas

Sinabi ng siyentipiko na si Thorn na sa pagitan ng bitcoin block 960,778 at 960,792, may 218 na kakaibang transaksyon sa chain na nagsasaklaw ng 462 na biktima address na naglalabas ng halos 389 BTC.

  • Suspek na transaksyon: 218
  • Mga address na kasangkot: 462
  • Kasangkot ang pondo: higit sa 389 BTC

Inirerekomenda niya sa mga gumagamit ng Coldcard na agad na ilipat ang natitirang ari-arian mula sa mga apektadong device at gamitin ang mas mataas na transaction fee upang makakuha ng priority confirmation, upang mabawasan ang panganib na muli pang kunin ng mga hacker ang pera.

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.