सारांश
- एंथ्रोपिक क्लॉड ने आठ मिनट में कोल्डकार्ड वॉलेट की वल्नरेबिलिटी की पहचान की, जिससे सुरक्षा कोड विश्लेषण के प्रयासों में एआई की बढ़ती भूमिका का प्रकाशन हुआ।
- शोधकर्ताओं ने इस दोष को कमजोर क्रिप्टोग्राफिक रैंडमनेस से जोड़ा, जिससे हमलावरों ने $100 मिलियन से अधिक के बिटकॉइन चुरा लिए।
- जांचकर्ताओं ने एक और समन्वित हमले की लहर का पता लगाया, जिससे सुरक्षा विशेषज्ञों ने प्रभावित उपयोगकर्ताओं को तुरंत धन ट्रांसफ़र करने की सलाह दी।
सुरक्षा शोधकर्ताओं ने खुलासा किया कि Anthropic का Claude लगभग आठ मिनट के कोड विश्लेषण के बाद Coldcard वॉलेट दुरुपयोग के पीछे की कमजोरी को स्वतंत्र रूप से पहचान लिया। रिपोर्ट की गई खोज को समुदाय द्वारा अब $100 मिलियन से अधिक के बिटकॉइन हार्डवेयर वॉलेट दुरुपयोग की जांच का हिस्सा बना दिया गया है।
अनुसंधानकर्ता मेडूसा के अनुसार, एंथ्रोपिक के क्लॉड ने सुरक्षा समीक्षा के लिए एकल प्रॉम्प्ट प्राप्त करने के बाद कोल्डकार्ड वॉलेट का स्रोत कोड विश्लेषित किया। एक्स पर एक पोस्ट में, मेडूसा ने कहा कि एआई ने हमले के दौरान दुरुपयोग की गई उसी सुरक्षा कमजोरी को लगभग आठ मिनट में पहचान लिया।
मेडूसा के अनुसार, क्लॉड ने दुरुपयोग या अतिरिक्त निर्देशों के बिना ही दोष का पता लगाया। शोधकर्ता ने नोट किया कि परिणाम दर्शाता है कि उन्नत एआई प्रणालियाँ स्वचालित कोड विश्लेषण के माध्यम से महत्वपूर्ण सॉफ्टवेयर वल्नरेबिलिटीज की पहचान कैसे कर सकती हैं।
डेवलपर्स ने इस वल्नरेबिलिटी को कोल्डकार्ड के क्रिप्टोग्राफिक रैंडम नंबर जनरेशन तक सीमित कर दिया। हार्डवेयर वॉलेट्स निजी कुंजियाँ बनाते समय और डिजिटल हस्ताक्षर उत्पन्न करते समय अप्रत्याशित रैंडम मानों पर निर्भर करते हैं। परिणामस्वरूप, इस प्रक्रिया में कमजोरियाँ उपयोगकर्ताओं को अनधिकृत पहुँच और वित्तीय नुकसान के लिए सुलभ कर सकती हैं।
शोधकर्ता चेतावनी देते हैं कि अधिक कोल्डकार्ड हमले हो सकते हैं
एंथ्रोपिक क्लॉड की रिपोर्ट की गई खोज जांचकर्ताओं द्वारा दुरुपयोग से जुड़ी गतिविधि का पता लगाते रहने पर सामने आई। इसके अलावा, इस खोज ने कृत्रिम बुद्धिमत्ता के बारे में चर्चा को फिर से जीवित कर दिया है, जो सुरक्षा शोधकर्ताओं की मदद करती है कि हमलावर उनका दुरुपयोग करने से पहले ही वुल्नरेबिलिटीज का पता लगाया जा सके।
जैसा कि 36Crypto द्वारा पहले रिपोर्ट किया गया था, ब्लॉकटावर कैपिटल के संस्थापक अरि पॉल ने तर्क दिया कि कोल्डकार्ड की अनुमति ने क्रिप्टोकरेंसी वॉलेट उद्योग को प्रभावित करने वाली एक व्यापक कमजोरी को उजागर किया। उन्होंने स्पष्ट किया कि इस घटना से क्रिप्टोग्राफिक रैंडमनेस के साथ जुड़े जोखिम दिखाई दिए, न कि केवल एक ही निर्माता की विफलता।
इसी बीच, शोधकर्ताओं ने चेतावनी दी कि हमले की अभियान अभी भी सक्रिय हो सकती है, जिसमें गैलेक्सी के शोध प्रमुख एलेक्स थॉर्न X पर बता रहे हैं कि बिटकॉइन ब्लॉक 960,778 से 960,792 में 462 वॉलेट एड्रेस को प्रभावित करने वाले 218 संदिग्ध लेनदेन शामिल थे। इन लेनदेनों ने एक और समन्वित गतिविधि के दौरान लगभग 389 BTC का स्थानांतरण किया।
इसके अलावा, थॉर्न ने कोल्डकार्ड उपयोगकर्ताओं को प्रभावित उपकरणों से कोई भी शेष धनराशि तुरंत ट्रांसफ़र करने की सलाह दी। उन्होंने हमलावरों के द्वारा लंबित ट्रांसफ़र में हस्तक्षेप किए जाने से पहले पुष्टि की प्राथमिकता में सुधार के लिए अधिक लेनदेन शुल्क भुगतान करने की सिफारिश भी की।
निष्कर्ष
एंथ्रोपिक क्लॉड की रिपोर्ट की गई खोज ने कोल्डकार्ड जांच में एक और परत जोड़ी है, जबकि इससे सॉफ्टवेयर सुरक्षा में एआई की बढ़ती भूमिका पर प्रकाश डाला गया है। इसी बीच, शोधकर्ता विकासकर्ताओं के $100 मिलियन से अधिक के नुकसान से जुड़ी वलनरेबिलिटी को दूर करने के प्रयासों के साथ संदिग्ध ब्लॉकचेन गतिविधि पर निगरानी करने पर केंद्रित हैं।
भी पढ़ें: Wheels Up Experience (UP) स्टॉक मूल्य भविष्यवाणी 2026–2030: क्या UP $10 तक वापस आ सकता है?
पोस्ट एंथ्रोपिक क्लॉड ने $100M बिटकॉइन हैक के बीच आठ मिनट में कोल्डकार्ड वॉलेट में खामी पाई सबसे पहले 36Crypto पर दिखाई दी।

