Claude AI виявив уразливість Coldcard Wallet за 8 хвилин, збитки перевищили $100 млн

icon币界网
Поділитися
AI summary iconКороткий зміст
Штучний інтелект Claude Code від Anthropic виявив ваду прошивки гаманця Coldcard за 8 хвилин, пов’язану з проблемою криптографічного генератора випадкових чисел. Ця вразливість дозволила зловмисникам отримати приватні ключі, що призвело до крадіжки понад 1 080 BTC — на суму більше $100 мільйонів. Дослідники виявили 218 підозрілих транзакцій, що стосуються 462 адрес та майже 389 BTC. Користувачам Coldcard рекомендують перемістити активи та підтвердити транзакції, щоб зменшити ризики. Цей інцидент підкреслює необхідність надійних систем безпеки, таких як MiCA та заходи боротьби з відмиванням коштів, для запобігання подібним порушенням.
CoinDesk повідомляє:

Розробники та дослідники з безпеки зазначили, що Claude Code від Anthropic виявив безпекову вразливість, пов’язану з недавніми атаками, у вихідному коді апаратного гаманця Coldcard лише за 8 хвилин. Цей випадок знову привернув увагу ринку до здатності ШІ брати участь у аудиті криптовалютної безпеки.

Ураза стосується генератора випадкових чисел

Згідно зі звітом, проблема полягає у способі, яким деякі прошивки Coldcard генерують криптографічні випадкові числа. Для криптографічних гаманців випадкові числа використовуються для генерації приватних ключів та цифрових підписів і є одним із найважливіших елементів безпеки.

Якщо випадкові числа передбачувані або ентропія недостатня, зловмисник може вивести приватний ключ і переказати активи з гаманця. Саме це робить такі вразливості надзвичайно небезпечними.

Збитки перевищили 100 мільйонів доларів США

Цю вразливість вважають пов’язаною з однією з найбільших історичних інцидентів безпеки апаратних гаманців Bitcoin. Спочатку оцінювалося, що зловмисники вкрадли понад 1 080 BTC менше ніж за годину.

  • Початковий обсяг крадіжки: понад 1 080 BTC
  • Час виникнення: менше ніж за 1 годину
  • Оцінка спільноти: збитки перевищують 100 мільйонів доларів США

Після цього оцінки, поширені в спільноті, підвищили загальні втрати до понад 100 мільйонів доларів США. За повідомленнями, ця цифра все ще базується на статистиці спільноти, і офіційний підсумок ще не опубліковано.

Підозрілі транзакції продовжують з’являтися

Дослідник Thorn зазначив, що між блоками біткоїна 960 778 та 960 792 у мережі було зафіксовано 218 підозрілих транзакцій, що включають 462 жертви, з яких було виведено майже 389 BTC.

  • Підозрілі транзакції: 218
  • Задіяних адрес: 462
  • Залучено коштів: приблизно 389 BTC

Він нагадав користувачам Coldcard якомога швидше вивести залишки активів із вплинутих пристроїв та збільшити комісію за транзакцію, щоб забезпечити пріоритетне підтвердження та зменшити ризик повторного виведення коштів зловмисниками.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.