Claude AI、8分でColdcardウォレットの脆弱性を特定、損失は1億ドルを超える

icon币界网
共有
AI summary icon概要
AnthropicのClaude Code AIは、暗号学的乱数生成器の問題に起因するColdcardウォレットファームウェアの脆弱性を8分で特定しました。この脆弱性により、攻撃者が秘密鍵を導出でき、1,080 BTC以上(1億ドル以上)が盗まれました。研究者たちは、462のアドレスを関与させ、約389 BTCを含む218件の不審なトランザクションを発見しました。Coldcardユーザーには、資産を移動し、トランザクションを確認してリスクを軽減するよう促されています。この出来事は、MiCAやCFT対策のような堅牢なセキュリティフレームワークの緊急性を浮き彫りにしています。
CoinGapeが報道:

開発者とセキュリティ研究者は、AnthropicのClaude CodeがColdcardハードウォレットのソースコードをチェックした際、約8分で最近の攻撃に関連するセキュリティ脆弱性を特定したと述べている。この事例は、AIが暗号通貨セキュリティ監査にどのように関与できるかという市場の関心を再び高めている。

脆弱性は乱数生成を指向しています

報道によると、問題は一部のColdcardファームウェアが暗号化ランダム数を生成する方法にあります。暗号ウォレットにとって、ランダム数は秘密鍵とデジタル署名を生成するために使用され、最も重要なセキュリティ要素の一つです。

ランダム数が予測可能であるか、エントロピーが不足している場合、攻撃者はこれを用いて秘密鍵を導出しそのウォレット内の資産を移転する可能性があります。これがこのような脆弱性のリスクが極めて高い理由です。

損失は1億ドルを超えた可能性があります

この脆弱性は、ビットコインハードウェアウォレットの歴史において最大級のセキュリティイベントの一つと関連付けられています。初期の推定によると、攻撃者は1時間以内に1,080枚以上のBTCを盗み出しました。

  • 初期の盗難規模:1,080枚以上のBTC
  • 発生時間:1時間以内
  • コミュニティの最新推定:損失は1億ドルを超える

その後、コミュニティで広まった推定では、総損失が1億ドル以上に上方修正された。報道によると、この数字は依然としてコミュニティによる統計に基づいており、より包括的な公式な集計は確認されていない。

不審な取引が引き続き発生しています

研究者Thornは、ビットコインのブロック960,778から960,792の間で、462の被害アドレスに関連する218件の疑わしいトランザクションが発生し、約389 BTCが送金されたと述べています。

  • 不審な取引:218 件
  • 関連アドレス:462 件
  • 関与する資金:約389枚のBTC

Coldcardユーザーには、影響を受けたデバイス内の残高を速やかに移動し、取引手数料を引き上げて優先確認を確保することで、攻撃者による資金の再先取りリスクを低減するよう呼びかけています。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。