क्लॉड एआई ने 8 मिनट में कोल्डकार्ड वॉलेट में वल्नरेबिलिटी की पहचान की, नुकसान $100M से अधिक

icon币界网
साझा करें
AI summary iconसारांश
एंथ्रोपिक के क्लॉड कोड एआई ने 8 मिनट में एक कोल्डकार्ड वॉलेट फर्मवेयर दोष की पहचान की, जो क्रिप्टोग्राफिक रैंडम नंबर जनरेटर समस्या से जुड़ा हुआ था। इस वल्नरेबिलिटी के कारण हमलावरों को प्राइवेट कीज़ प्राप्त करने में सक्षम होने के कारण 1,080 BTC से अधिक की चोरी हुई—जिसका मूल्य $100 मिलियन से अधिक है। शोधकर्ताओं ने 462 पतों और लगभग 389 BTC से संबंधित 218 संदिग्ध लेनदेन पाए। कोल्डकार्ड उपयोगकर्ताओं को सुरक्षा को कम करने के लिए संपत्ति स्थानांतरित करने और लेनदेन की पुष्टि करने की सलाह दी गई है। यह घटना MiCA और CFT उपायों जैसे मजबूत सुरक्षा ढांचों की आवश्यकता पर प्रकाश डालती है, ताकि इसी तरह के उल्लंघनों को रोका जा सके।
CoinDesk ने रिपोर्ट दिया:

डेवलपर्स और सुरक्षा शोधकर्ताओं के अनुसार, Anthropic का Claude Code ने Coldcard हार्डवेयर वॉलेट के सोर्स कोड की जांच करते हुए, केवल लगभग 8 मिनट में हालिया हमलों से संबंधित सुरक्षा दुर्बलताओं की पहचान कर ली। यह मामला AI की क्रिप्टो सुरक्षा ऑडिट क्षमता पर बाजार का ध्यान फिर से आकर्षित करता है।

वेबसाइट पर रैंडम नंबर जनरेटर की ओर इशारा

रिपोर्ट के अनुसार, समस्या कुछ Coldcard फर्मवेयर द्वारा एन्क्रिप्टेड रैंडम नंबर उत्पन्न करने के तरीके में है। एन्क्रिप्टेड वॉलेट के लिए, रैंडम नंबर प्राइवेट की और डिजिटल हस्ताक्षर बनाने के लिए उपयोग किए जाते हैं, जो सुरक्षा के सबसे महत्वपूर्ण पहलुओं में से एक हैं।

यदि रैंडम नंबर भविष्यवाणीय हैं या एंट्रॉपी पर्याप्त नहीं है, तो हमलावर इसका उपयोग करके निजी कुंजी का अनुमान लगा सकते हैं और वॉलेट में संपत्ति को स्थानांतरित कर सकते हैं। यही कारण है कि इस प्रकार के दुर्बलता का जोखिम बहुत अधिक है।

नुकसान या 1 बिलियन डॉलर से अधिक हो चुका है

इस दुर्भावना को बिटकॉइन हार्डवेयर वॉलेट के इतिहास में सबसे बड़ी सुरक्षा घटनाओं में से एक के साथ जोड़ा जा रहा है। प्रारंभिक अनुमानों के अनुसार, हमलावरों ने 1 घंटे से कम समय में 1,080 BTC से अधिक चुरा लिए।

  • प्रारंभिक चोरी का आकार: 1,080 से अधिक BTC
  • समय: 1 घंटे से कम
  • समुदाय का नवीनतम अनुमान: नुकसान 1 करोड़ डॉलर से अधिक

इसके बाद, समुदाय में फैली अनुमानित जानकारी के अनुसार, कुल नुकसान को 1 अरब डॉलर से अधिक पर ऊपर उठाया गया। रिपोर्ट के अनुसार, यह संख्या अभी भी समुदाय के स्तर पर संकलित की गई है, और अभी तक कोई अधिक पूर्ण आधिकारिक सारांश नहीं देखा गया है।

संदिग्ध लेनदेन अभी भी आ रहे हैं

शोधकर्ता थॉर्न ने कहा कि बिटकॉइन ब्लॉक 960,778 से 960,792 के बीच, चेन पर 218 संदिग्ध लेनदेन दर्ज किए गए, जिनमें 462 पीड़ित पते शामिल थे और जिनसे लगभग 389 BTC की राशि स्थानांतरित की गई।

  • संदिग्ध लेनदेन: 218
  • संबंधित पते: 462
  • संबंधित धनराशि: लगभग 389 BTC

उन्होंने Coldcard उपयोगकर्ताओं को चेतावनी दी कि वे प्रभावित उपकरणों से शेष संपत्ति को जल्द से जल्द निकाल लें और लेनदेन शुल्क बढ़ाकर प्राथमिकता से पुष्टि प्राप्त करें, ताकि आगे से हमलावर द्वारा धन को पहले ले जाए जाने का खतरा कम हो।

डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।