Pembangun dan penyelidik keselamatan menyatakan bahawa Claude Code daripada Anthropic hanya memerlukan kira-kira 8 minit untuk mengenal pasti lubang keselamatan yang berkaitan dengan serangan terkini semasa memeriksa kod sumber Coldcard hardware wallet. Kes ini semula lagi menarik perhatian pasaran terhadap kemampuan AI dalam audit keselamatan kripto.
Lubang keamanan mengarah kepada penghasil nombor rawak
Laporan menunjukkan bahawa masalahnya terletak pada cara sebahagian firmware Coldcard menghasilkan nombor rawak enkripsi. Untuk dompet enkripsi, nombor rawak digunakan untuk menghasilkan kunci peribadi dan tanda tangan digital, yang merupakan salah satu elemen keselamatan paling penting.
Jika nombor rawak boleh diramalkan atau entropi tidak mencukupi, penyerang boleh menggunakan ini untuk mengira kunci peribadi dan kemudian memindahkan aset dalam dompet. Ini juga merupakan sebab mengapa kelemahan semacam ini mempunyai risiko yang sangat tinggi.
Kerugian telah melebihi USD 100 juta
Lubang ini dianggap berkaitan dengan salah satu insiden keselamatan terbesar dalam sejarah dompet keras Bitcoin. Anggaran awal menunjukkan bahawa penyerang mencuri lebih daripada 1,080 BTC dalam masa kurang daripada satu jam.
- Skala pencurian awal: lebih daripada 1,080 BTC
- Masa berlaku: Kurang daripada 1 jam
- Anggaran terkini komuniti: Kerugian melebihi USD 100 juta
Selepas itu, anggaran kemas kini yang beredar di kalangan komuniti meningkatkan jumlah kerugian kepada lebih daripada 100 juta dolar AS. Menurut laporan, nombor ini masih berasal dari statistik komuniti, dan belum ada ringkasan rasmi yang lebih lengkap.
Transaksi mencurigakan masih berlaku
Penyelidik Thorn menyatakan bahawa antara blok Bitcoin 960,778 hingga 960,792, terdapat 218 transaksi mencurigakan di rantai, melibatkan 462 alamat mangsa, dengan dana yang dikeluarkan mendekati 389 BTC.
- Transaksi mencurigakan: 218 transaksi
- Alamat yang terlibat: 462
- Jumlah dana yang terlibat: sekitar 389 BTC
Dia mengingatkan pengguna Coldcard untuk segera memindahkan aset yang tersisa dari peranti yang terjejas, serta meningkatkan caj transaksi untuk mendapatkan pengesahan lebih awal, guna mengurangkan risiko dana sekali lagi diambil oleh penyerang.

