Ringkasan
- Anthropic Claude mengenal kelemahan dompet Coldcard dalam lapan minit, menonjolkan peranan AI yang semakin meningkat dalam usaha analisis kod keselamatan.
- Penyelidik mengaitkan kelemahan itu kepada keacakan kriptografi yang lemah, membolehkan penyerang mencuri Bitcoin bernilai lebih daripada $100 juta.
- Penyiasat mengesan gelombang serangan terkoordinasi yang lain, mendorong pakar keselamatan mendesak pengguna yang terkesan untuk memindahkan dana segera.
Penyelidik keselamatan mengungkap bahawa Claude milik Anthropic berjaya mengenal pasti kerentanan di sebalik serangan dompet Coldcard selepas kira-kira lapan minit analisis kod. Penemuan yang dilaporkan kini menjadi sebahagian daripada penyiasatan terhadap kompromi dompet peranti keras Bitcoin, yang menurut anggaran komuniti kini melebihi $100 juta.
Menurut penyelidik Medusa, Claude daripada Anthropic menganalisis kod sumber dompet Coldcard selepas menerima satu permintaan sahaja yang meminta ulasan keselamatan. Dalam pos di X, Medusa menyatakan bahawa AI tersebut mengenal pasti kelemahan yang sama yang dieksploitasi semasa serangan itu dalam tempoh kira-kira lapan minit.
Menurut Medusa, Claude menemukan kelemahan itu tanpa pengetahuan sebelumnya mengenai eksploit atau arahan tambahan. Penyelidik itu mencatat bahawa hasil tersebut menunjukkan bagaimana sistem AI canggih boleh mengenal pasti kerentanan perisian kritikal melalui analisis kod automatik.
Pembangun mengesan kerentanan itu kepada penghasilan nombor rawak kriptografi Coldcard. Dompet keras bergantung kepada nilai rawak yang tidak dapat diramalkan semasa mencipta kunci peribadi dan menghasilkan tanda tangan digital. Akibatnya, kelemahan dalam proses itu boleh mengekspos pengguna kepada akses tidak sah dan kerugian kewangan.
Penyelidik memperingatkan serangan Coldcard yang lebih banyak mungkin akan mengikuti
Penemuan yang dilaporkan oleh Anthropic Claude muncul semasa penyiasat terus memantau aktiviti yang dikaitkan dengan eksploit. Selain itu, penemuan ini telah memperbaharui perbincangan mengenai kecerdasan buatan yang membantu penyelidik keselamatan dalam mengesan kerentanan sebelum penyerang mengeksploitasinya.
Seperti sebelumnya dilaporkan oleh 36Crypto, pendiri BlockTower Capital, Ari Paul, berpendapat bahawa kompromi Coldcard mendedahkan kelemahan yang lebih luas yang mempengaruhi industri dompet mata wang kripto. Beliau menjelaskan bahawa insiden tersebut mencerminkan risiko yang berkaitan dengan kerawakan kriptografi, bukan kegagalan unik kepada satu pengeluar sahaja.
Sementara itu, penyelidik memperingatkan bahawa kempen serangan mungkin masih berterusan, dengan Alex Thorn, ketua penyelidik Galaxy, menyatakan di X bahawa blok bitcoin 960,778 hingga 960,792 mengandungi 218 transaksi mencurigakan yang mempengaruhi 462 alamat dompet. Transaksi-transaksi tersebut dilaporkan mentransfer hampir 389 BTC semasa gelombang aktiviti berkoordinasi yang lain.
Selain itu, Thorn mendesak pengguna Coldcard untuk memindahkan sebarang dana yang tinggal daripada peranti yang terkesan segera. Beliau juga mencadangkan untuk membayar yuran transaksi yang lebih tinggi untuk meningkatkan keutamaan pengesahan sebelum penyerang boleh mengganggu pindahan yang sedang menunggu.
Kesimpulan
Penemuan yang dilaporkan oleh Anthropic Claude telah menambah satu lapisan lagi kepada penyiasatan Coldcard sambil menonjolkan peranan AI yang semakin meningkat dalam keselamatan perisian. Sementara itu, penyelidik terus fokus memantau aktiviti blok rantai yang mencurigakan semasa pembangun bekerja untuk mengatasi kerentanan yang dikaitkan dengan kerugian melebihi $100 juta.
Juga Baca: Prediksi Harga Saham Wheels Up Experience (UP) 2026–2030: Bolehkah UP Pulih Kembali ke $10?
Post Anthropic Claude Menemui Kekurangan Dompet Coldcard dalam Lapan Minit Semasa Hack Bitcoin $100J pertama kali muncul di 36Crypto.

