Resumo
- O Anthropic Claude identificou a vulnerabilidade da carteira Coldcard em oito minutos, destacando o papel crescente da IA nos esforços de análise de código de segurança.
- Pesquisadores ligaram a falha à aleatoriedade criptográfica fraca, permitindo que atacantes roubassem mais de US$ 100 milhões em bitcoin.
- Investigadores detectaram outra onda de ataque coordenado, levando especialistas em segurança a pedir aos usuários afetados que transferem os fundos imediatamente.
Pesquisadores de segurança revelaram que o Claude da Anthropic identificou independentemente a vulnerabilidade por trás da exploração da carteira Coldcard após cerca de oito minutos de análise de código. A descoberta relatada tornou-se parte da investigação sobre uma violação de carteira de hardware Bitcoin, que a comunidade estima agora em mais de US$ 100 milhões.
Segundo o pesquisador Medusa, o Claude da Anthropic analisou o código-fonte da carteira Coldcard após receber um único prompt solicitando uma revisão de segurança. Em uma postagem no X, Medusa afirmou que a IA identificou a mesma vulnerabilidade explorada durante o ataque em cerca de oito minutos.
De acordo com Medusa, Claude localizou a falha sem conhecimento prévio da exploração ou instruções adicionais. O pesquisador observou que o resultado demonstrou como sistemas de IA avançados podem identificar vulnerabilidades críticas de software por meio de análise automatizada de código.
Desenvolvedores rastrearam a vulnerabilidade até a geração de números aleatórios criptográficos do Coldcard. Carteiras de hardware dependem de valores aleatórios imprevisíveis ao criar chaves privadas e produzir assinaturas digitais. Consequentemente, fraquezas nesse processo podem expor os usuários a acesso não autorizado e perdas financeiras.
Também leia: Bitcoin (BTC) lidera a queda ampla do mercado de criptomoedas, enquanto selectas altcoins resistem à pressão de venda
Pesquisadores alertam que mais ataques ao Coldcard podem seguir
A descoberta relatada do Anthropic Claude surgiu enquanto os investigadores continuavam rastreando atividades ligadas à exploração. Além disso, a descoberta renovou a discussão sobre o uso de inteligência artificial para auxiliar pesquisadores de segurança na detecção de vulnerabilidades antes que atacantes as explorem.
Como anteriormente relatado por 36Crypto, o fundador da BlockTower Capital, Ari Paul, argumentou que a violação do Coldcard expôs uma fraqueza mais ampla que afeta a indústria de carteiras de criptomoedas. Ele explicou que o incidente refletiu riscos relacionados à aleatoriedade criptográfica, e não uma falha única a um único fabricante.
Enquanto isso, pesquisadores alertaram que a campanha de ataque pode ainda estar ativa, com Alex Thorn, chefe de pesquisa da Galaxy, afirmando no X que os blocos de bitcoin 960.778 a 960.792 continham 218 transações suspeitas afetando 462 endereços de carteira. Essas transações supostamente transferiram quase 389 BTC durante outra onda coordenada de atividade.
Além disso, Thorn incentivou os usuários do Coldcard a transferir imediatamente quaisquer fundos restantes dos dispositivos afetados. Ele também recomendou pagar taxas de transação mais altas para melhorar a prioridade de confirmação antes que os atacantes pudessem interferir nas transferências pendentes.
Conclusão
A suposta descoberta da Anthropic Claude adicionou outra camada à investigação do Coldcard, destacando o papel crescente da IA na segurança de software. Enquanto isso, os pesquisadores permanecem focados em monitorar atividades suspeitas na blockchain, enquanto os desenvolvedores trabalham para corrigir a vulnerabilidade ligada a perdas superiores a US$ 100 milhões.
Também leia: Previsão de preço da ação Wheels Up Experience (UP) 2026–2030: UP pode se recuperar para $10?
A postagem Anthropic Claude encontra falha na carteira Coldcard em oito minutos no meio de um ataque de $100 milhões em bitcoin apareceu primeiro no 36Crypto.

