要約
- Anthropic Claudeは、8分以内にColdcardウォレットの脆弱性を特定し、AIがセキュリティコード分析の取り組みにおいて果たす役割の拡大を示した。
- 研究者は、この脆弱性を弱い暗号学的ランダム性と関連付け、攻撃者が1億ドル以上分のBitcoinを盗むことを可能にした。
- 調査官は別の協調的な攻撃の波を検出しました。これを受け、セキュリティ専門家は影響を受けたユーザーに資金を振替えるよう促しています。
セキュリティ研究者らは、AnthropicのClaudeが、コード分析を約8分間行った後、Coldcardウォレットの攻撃の背後にある脆弱性を自ら特定したことを明らかにした。この発見は、コミュニティが1億ドル以上と推定するBitcoinハードウェアウォレットの侵害事件の調査の一部となっている。
Medusaによると、Claudeはその攻撃手法や追加の指示を事前に知らずに欠陥を特定しました。研究者は、この結果が、高度なAIシステムが自動コード分析を通じて重要なソフトウェアの脆弱性を特定できることを示していると指摘しました。
開発者は、この脆弱性がColdcardの暗号学的乱数生成に由来することを特定しました。ハードウェアウォレットは、プライベートキーの作成やデジタル署名の生成時に予測不可能な乱数値に依存しています。したがって、このプロセスに弱点があると、ユーザーが不正アクセスや財務的損失のリスクにさらされる可能性があります。
関連記事:Bitcoin (BTC) が広範な暗号資産市場の下落をリード、一部のアルトコインは売却圧力に反発
研究者たちは、さらに多くのColdcard攻撃が続く可能性があると警告しています。
Anthropic Claudeの報告された発見は、調査官がこの攻撃に関連する活動を継続して追跡している中で明らかになった。さらに、この発見は、人工知能が攻撃者が脆弱性を悪用する前にセキュリティ研究者が脆弱性を検出するのを支援することについての議論を再活性化させた。
一方、研究者はこの攻撃キャンペーンがまだ継続している可能性があると警告しました。ギャラクシーの研究責任者であるアレックス・ソーンはXで述べました、Bitcoinのブロック960,778から960,792には、462のウォレットアドレスに影響を与える218件の不審なトランザクションが含まれており、これらのトランザクションは別の協調的な活動の波で約389 BTCを転送したと報告されています。
さらに、Thornは、影響を受けたデバイスに残っている資金をすぐに移動するようColdcardユーザーに促しました。また、攻撃者が保留中の振替を妨害する前に確認優先度を向上させるため、より高い手数料を支払うことを推奨しました。
結論
Anthropic Claudeの報告された発見は、Coldcardの調査にさらに一層を加えるとともに、AIがソフトウェアセキュリティにおいて果たす役割の拡大を浮き彫りにしている。一方、研究者は開発者が1億ドルを超える損失に関連する脆弱性に対処している間も、疑わしいブロックチェーン活動の監視に注力し続けている。
関連記事:Wheels Up Experience (UP) 株価予測 2026–2030年:UPは$10まで回復できるか?
投稿 Anthropic Claude、1億ドルのBitcoinハッキングの最中、8分でColdcardウォレットの脆弱性を発見 は 36Crypto で最初に公開されました。

