Özet
- Anthropic Claude, güvenlik kodu analizi çabalarında AI'nın artan rolünü vurgulamak üzere Coldcard cüzdan zafiyetini sekiz dakika içinde tespit etti.
- Araştırmacılar, hatalı kriptografik rastgelelikle ilgili olup, saldırganların 100 milyon dolarlık bitcoin çalmasına izin verdiğini belirtti.
- Soruşturma ekipleri başka bir koordine saldırı dalgası tespit etti, bu da güvenlik uzmanlarını etkilenen kullanıcıların fonlarını hemen transfer etmeleri için uyarıyor.
Güvenlik araştırmacıları, Anthropic’ın Claude’ının, Coldcard cüzdan istismarının arkasındaki zafiyeti yaklaşık sekiz dakika kod analizi sonrası bağımsız olarak tespit ettiğini ortaya koydu. Bildirilen keşif, topluluk tarafından 100 milyon doların üzerinde tahmin edilen bir Bitcoin donanımlı cüzdan ihlali araştırmasının bir parçası haline geldi.
Medusa'nın araştırmasına göre, Anthropic'ın Claude, güvenlik incelemesi isteyen tek bir talimat sonrası Coldcard cüzdanının kaynak kodunu analiz etti. Medusa, X üzerinde bir gönderide, yapay zekânın saldırı sırasında kullanılan aynı zafiyeti yaklaşık sekiz dakika içinde tespit ettiğini belirtti.
Medusa'ya göre, Claude, istismar hakkında önceden bilgiye sahip olmadan veya ek talimatlar verilmeden hatayı tespit etti. Araştırmacı, sonucun, gelişmiş yapay zeka sistemlerinin otomatik kod analizi yoluyla kritik yazılım zafiyetlerini nasıl belirleyebileceğini gösterdiğini belirtti.
Geliştiriciler, zafiyetin Coldcard’ın kriptografik rastgele sayı üretimiyle ilişkili olduğunu tespit etti. Donanımsal cüzdanlar, özel anahtarlar oluştururken ve dijital imzalar üretirken öngörülemeyen rastgele değerlerden yararlanır. Bu nedenle, bu süreçteki zayıflıklar kullanıcıları yetkisiz erişim ve finansal kayıplara karşı maruz bırakabilir.
Ayrıca Okuyun: Bitcoin (BTC), Seçilmiş Altcoin'ler Satış Basıncını Yenerek Geniş Kripto Piyasa Düşüşünü Önderlik Ediyor
Araştırmacılar, daha fazla Coldcard saldırısının takip edebileceğini uyarıyor.
Anthropic Claude’in rapor edilen keşfi, saldırıya bağlantılı faaliyetlerin izlenmeye devam edildiği sırada ortaya çıktı. Ayrıca, bu bulgu, yapay zekânın, saldırganlar tarafından istismar edilmeden önce güvenlik araştırmacılarının açıkları tespit etmesine yardımcı olma konusunda yeniden bir tartışma başlatması neden oldu.
Önceden 36Crypto tarafından bildirildiği gibi, BlockTower Capital kurucusu Ari Paul, Coldcard ihlalinin kripto para cüzdan endüstrisini etkileyen daha geniş bir zayıflığı ortaya çıkardığını savundu. Olayı, tek bir üreticiye özgü bir başarısızlık değil, kriptografik rastgelelikle ilgili riskleri yansıttığını açıkladı.
Aynı zamanda araştırmacılar, saldırganlık kampanyasının hâlâ aktif olabileceğini uyarıyor. Galaxy'nin araştırma müdürü Alex Thorn, X üzerinde 960.778 ile 960.792 arasındaki bitcoin bloklarının, 462 cüzdan adresini etkileyen 218 şüpheli işlem içerdiğini belirtti. Bu işlemlerin, başka bir koordine edilmiş faaliyet dalgası sırasında yaklaşık 389 BTC aktardığı rapor edildi.
Ayrıca, Thorn, etkilenen cihazlardan kalan tüm fonları hemen taşımayı Coldcard kullanıcılarına önerdi. Ayrıca, saldırganların bekleyen transferlerle müdahale etmesinden önce onay önceliğini artırmak için daha yüksek işlem ücretleri ödemeyi önerdi.
Sonuç
Anthropic Claude’in bildirdiği keşif, Coldcard soruşturmasına bir katman daha eklerken, yapay zekânın yazılım güvenliğindeki artan rolünü vurgulamaktadır. Aynı zamanda araştırmacılar, 100 milyon doları aşan kayıplara bağlı olan zafiyeti gidermek için geliştiriciler çalışırken, şüpheli blok zinciri faaliyetlerini izlemeye devam etmektedir.
Ayrıca Okuyun: Wheels Up Experience (UP) Hisse Fiyat Tahmini 2026–2030: UP, $10'a Yükselir mi?
Anthropic Claude, 100 milyon dolarlık bitcoin hırsızlığı sırasında Coldcard cüzdanında sekiz dakikada bir hata buldu ilk olarak 36Crypto’da yayınlandı.

