Краткое содержание
- Anthropic Claude выявила уязвимость в кошельке Coldcard за восемь минут, что подчеркивает растущую роль ИИ в усилиях по анализу кода безопасности.
- Исследователи связали эту уязвимость с слабой криптографической случайностью, что позволило злоумышленникам украсть более $100 млн биткоинов.
- Следователи зафиксировали еще одну волну скоординированных атак, что побудило экспертов по безопасности призвать пострадавших пользователей немедленно перевести средства.
Исследователи безопасности выявили, что Claude от Anthropic самостоятельно обнаружил уязвимость, лежащую в основе эксплуатации кошелька Coldcard, примерно через восемь минут анализа кода. Обнаруженная уязвимость стала частью расследования компрометации аппаратного кошелька Bitcoin, которую сообщество оценивает теперь выше $100 миллионов.
Согласно исследователю Medusa, Claude от Anthropic проанализировал исходный код кошелька Coldcard после получения одного запроса с просьбой провести проверку безопасности. В посте на X Medusa заявила, что ИИ обнаружил ту же уязвимость, которая была использована во время атаки, примерно за восемь минут.
Согласно Medusa, Claude обнаружил уязвимость без предварительных знаний об эксплойте или дополнительных инструкциях. Исследователь отметил, что результат демонстрирует, как продвинутые ИИ-системы могут выявлять критические уязвимости программного обеспечения с помощью автоматизированного анализа кода.
Разработчики выявили уязвимость в криптографическом генераторе случайных чисел Coldcard. Аппаратные кошельки зависят от непредсказуемых случайных значений при создании закрытых ключей и формировании цифровых подписей. Соответственно, слабости в этом процессе могут подвергнуть пользователей риску несанкционированного доступа и финансовым потерям.
Также читайте: Bitcoin (BTC) ведет общий спад криптовалютного рынка, в то время как отдельные альткоины сопротивляются продажам
Исследователи предупреждают, что могут последовать еще атаки на Coldcard
Сообщённое открытие Anthropic Claude возникло, пока следователи продолжали отслеживать активность, связанную с эксплуатацией. Кроме того, это открытие возобновило обсуждение о том, как искусственный интеллект может помогать исследователям безопасности в обнаружении уязвимостей до того, как злоумышленники их эксплуатируют.
Как ранее сообщалось 36Crypto, основатель BlockTower Capital Ари Пол утверждал, что компрометация Coldcard выявила более широкую уязвимость, затрагивающую индустрию криптовалютных кошельков. Он объяснил, что инцидент отражает риски, связанные с криптографической случайностью, а не с неудачей, уникальной для одного производителя.
В то же время исследователи предупредили, что кампания атак может продолжаться, при этом Алекс Торн, глава исследований Galaxy, заявил в X, что блоки bitcoin с 960 778 по 960 792 содержали 218 подозрительных транзакций, затронувших 462 адреса кошельков. Эти транзакции, как сообщается, перевели почти 389 BTC во время другой скоординированной волны активности.
Кроме того, Торн призвал пользователей Coldcard немедленно перевести все оставшиеся средства с затронутых устройств. Он также рекомендовал платить более высокие комиссии за транзакции, чтобы повысить приоритет подтверждения до того, как злоумышленники смогут вмешаться в ожидающие переводы.
Заключение
Сообщённое открытие Anthropic Claude добавило ещё один слой к расследованию Coldcard, подчеркнув растущую роль ИИ в безопасности программного обеспечения. В то же время исследователи продолжают отслеживать подозрительную активность в блокчейне, пока разработчики работают над устранением уязвимости, связанной с потерями, превышающими 100 миллионов долларов.
Также читайте: Прогноз цены акций Wheels Up Experience (UP) на 2026–2030 гг.: сможет ли UP восстановиться до $10?
Пост Anthropic Claude обнаружил уязвимость в Coldcard кошельке за восемь минут на фоне хакерской атаки на $100 млн bitcoin появился первым на 36Crypto.

