Claude AI Mengenal Kerentanan Dompet Coldcard dalam 8 Minit, Kerugian Melebihi $100J

icon币界网
Kongsi
AI summary iconRingkasan
AI Claude Code dari Anthropic mengenal pasti kelemahan firmware dompet Coldcard dalam 8 minit, yang berkaitan dengan isu penghasil nombor rawak kriptografi. Kelemahan ini membolehkan penyerang menurunkan kunci peribadi, menyebabkan pencurian lebih daripada 1,080 BTC—bernilai lebih daripada $100 juta. Penyelidik mendapati 218 transaksi mencurigakan yang melibatkan 462 alamat dan hampir 389 BTC. Pengguna Coldcard digalakkan untuk memindahkan aset dan mengesahkan transaksi untuk mengurangkan risiko. Insiden ini menonjolkan keperluan mendesak untuk kerangka keselamatan yang kukuh seperti MiCA dan langkah-langkah CFT bagi mencegah kebocoran serupa.
Laman web dunia mata wang kripto melaporkan:

Pembangun dan penyelidik keselamatan menyatakan bahawa Claude Code daripada Anthropic hanya memerlukan kira-kira 8 minit untuk mengenal pasti lubang keselamatan yang berkaitan dengan serangan terkini semasa memeriksa kod sumber Coldcard hardware wallet. Kes ini semula lagi menarik perhatian pasaran terhadap kemampuan AI dalam audit keselamatan kripto.

Lubang keamanan mengarah kepada penghasil nombor rawak

Laporan menunjukkan bahawa masalahnya terletak pada cara sebahagian firmware Coldcard menghasilkan nombor rawak enkripsi. Untuk dompet enkripsi, nombor rawak digunakan untuk menghasilkan kunci peribadi dan tanda tangan digital, yang merupakan salah satu elemen keselamatan paling penting.

Jika nombor rawak boleh diramalkan atau entropi tidak mencukupi, penyerang boleh menggunakan ini untuk mengira kunci peribadi dan kemudian memindahkan aset dalam dompet. Ini juga merupakan sebab mengapa kelemahan semacam ini mempunyai risiko yang sangat tinggi.

Kerugian telah melebihi USD 100 juta

Lubang ini dianggap berkaitan dengan salah satu insiden keselamatan terbesar dalam sejarah dompet keras Bitcoin. Anggaran awal menunjukkan bahawa penyerang mencuri lebih daripada 1,080 BTC dalam masa kurang daripada satu jam.

  • Skala pencurian awal: lebih daripada 1,080 BTC
  • Masa berlaku: Kurang daripada 1 jam
  • Anggaran terkini komuniti: Kerugian melebihi USD 100 juta

Selepas itu, anggaran kemas kini yang beredar di kalangan komuniti meningkatkan jumlah kerugian kepada lebih daripada 100 juta dolar AS. Menurut laporan, nombor ini masih berasal dari statistik komuniti, dan belum ada ringkasan rasmi yang lebih lengkap.

Transaksi mencurigakan masih berlaku

Penyelidik Thorn menyatakan bahawa antara blok Bitcoin 960,778 hingga 960,792, terdapat 218 transaksi mencurigakan di rantai, melibatkan 462 alamat mangsa, dengan dana yang dikeluarkan mendekati 389 BTC.

  • Transaksi mencurigakan: 218 transaksi
  • Alamat yang terlibat: 462
  • Jumlah dana yang terlibat: sekitar 389 BTC

Dia mengingatkan pengguna Coldcard untuk segera memindahkan aset yang tersisa dari peranti yang terjejas, serta meningkatkan caj transaksi untuk mendapatkan pengesahan lebih awal, guna mengurangkan risiko dana sekali lagi diambil oleh penyerang.

Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini. Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.