Резюме
- Anthropic Claude виявив уразливість гаманця Coldcard за вісім хвилин, що підкреслює зростаючу роль ШІ у зусиллях з аналізу коду безпеки.
- Дослідники зв’язали цю вразливість із слабкою криптографічною випадковістю, що дозволило нападникам вкрасти більше ніж $100 мільйонів bitcoin.
- Слідчі виявили ще одну хвилю координованих атак, що спонукало експертів з безпеки закликати постраждалих користувачів негайно переказати кошти.
Дослідники безпеки виявили, що Claude від Anthropic самостійно виявив уразливість, що лежить в основі експлойту гаманця Coldcard, приблизно через вісім хвилин аналізу коду. Згідно з повідомленням, це відкриття стало частиною розслідування компрометації апаратного гаманця Bitcoin, яку спільнота оцінює в понад 100 мільйонів доларів.
За даними дослідника Medusa, Anthropic’s Claude проаналізував вихідний код гаманця Coldcard після отримання одного запиту з проханням провести огляд безпеки. У пості на X Medusa зазначила, що ШІ виявила ту саму вразливість, якою скористалися під час атаки, приблизно за вісім хвилин.
За словами Medusa, Claude виявив недолік без попередніх знань про експлойт або додаткових інструкцій. Дослідник зазначив, що результат демонструє, як сучасні AI-системи можуть виявляти критичні вразливості програмного забезпечення за допомогою автоматизованого аналізу коду.
Розробники виявили вразливість у криптографічному генераторі випадкових чисел Coldcard. Апаратні гаманці залежать від непередбачуваних випадкових значень при створенні приватних ключів та генерації цифрових підписів. Внаслідок цього слабкості в цьому процесі можуть виставити користувачів на ризик несанкціонованого доступу та фінансових втрат.
Також читайте: Bitcoin (BTC) лідирує загальним падінням крипторинку, тоді як окремі альткоїни опираються тиску продажів
Дослідники попереджають, що можуть відбутися ще більше атак на Coldcard
Згідно з повідомленням, виявлення Anthropic Claude з’явилося, поки слідчі продовжували відстежувати діяльність, пов’язану з експлуатацією. Крім того, це виявлення відновило обговорення щодо того, як штучний інтелект може допомагати дослідникам безпеки виявляти вразливості до того, як зловмисники використають їх.
Як раніше повідомляло 36Crypto, засновник BlockTower Capital Арі Пол стверджував, що компрометація Coldcard виявила більш загальну слабкість, що впливає на індустрію криптовалютних гаманців. Він пояснив, що цей інцидент відображає ризики, пов’язані з криптографічною випадковістю, а не невдачу, властиву лише одному виробнику.
Тим часом дослідники попередили, що кампанія атак може все ще тривати, зокрема Алекс Торн, керівник досліджень Galaxy, заявив у X, що блоки bitcoin 960 778–960 792 містили 218 підозрілих транзакцій, що вплинули на 462 адреси гаманців. За даними, ці транзакції переказали майже 389 BTC під час іншої координованої хвилі діяльності.
Крім того, Торн закликав користувачів Coldcard негайно переказати всі залишки коштів з уразливих пристроїв. Він також рекомендував сплачувати більш високі комісії за транзакції, щоб підвищити пріоритет підтвердження, перш ніж нападники зможуть втрутитися у очікуючі перекази.
Висновок
Згідно з повідомленням, виявлення Anthropic Claude додало ще один елемент до розслідування Coldcard, одночасно підкресливши зростаючу роль ШІ у безпеці програмного забезпечення. Тим часом дослідники продовжують моніторити підозрілу діяльність у блокчейні, поки розробники працюють над усуненням вразливості, пов’язаної з втратами, що перевищують 100 мільйонів доларів.
Також читайте: Прогноз ціни акцій Wheels Up Experience (UP) на 2026–2030 роки: чи зможе UP відновитися до $10?
Пост Anthropic Claude виявив недолік у гаманці Coldcard за вісім хвилин під час хакерської атаки на $100 млн bitcoin з’явився першим на 36Crypto.

