Розробники та дослідники з безпеки зазначили, що Claude Code від Anthropic виявив безпекову вразливість, пов’язану з недавніми атаками, у вихідному коді апаратного гаманця Coldcard лише за 8 хвилин. Цей випадок знову привернув увагу ринку до здатності ШІ брати участь у аудиті криптовалютної безпеки.
Ураза стосується генератора випадкових чисел
Згідно зі звітом, проблема полягає у способі, яким деякі прошивки Coldcard генерують криптографічні випадкові числа. Для криптографічних гаманців випадкові числа використовуються для генерації приватних ключів та цифрових підписів і є одним із найважливіших елементів безпеки.
Якщо випадкові числа передбачувані або ентропія недостатня, зловмисник може вивести приватний ключ і переказати активи з гаманця. Саме це робить такі вразливості надзвичайно небезпечними.
Збитки перевищили 100 мільйонів доларів США
Цю вразливість вважають пов’язаною з однією з найбільших історичних інцидентів безпеки апаратних гаманців Bitcoin. Спочатку оцінювалося, що зловмисники вкрадли понад 1 080 BTC менше ніж за годину.
- Початковий обсяг крадіжки: понад 1 080 BTC
- Час виникнення: менше ніж за 1 годину
- Оцінка спільноти: збитки перевищують 100 мільйонів доларів США
Після цього оцінки, поширені в спільноті, підвищили загальні втрати до понад 100 мільйонів доларів США. За повідомленнями, ця цифра все ще базується на статистиці спільноти, і офіційний підсумок ще не опубліковано.
Підозрілі транзакції продовжують з’являтися
Дослідник Thorn зазначив, що між блоками біткоїна 960 778 та 960 792 у мережі було зафіксовано 218 підозрілих транзакцій, що включають 462 жертви, з яких було виведено майже 389 BTC.
- Підозрілі транзакції: 218
- Задіяних адрес: 462
- Залучено коштів: приблизно 389 BTC
Він нагадав користувачам Coldcard якомога швидше вивести залишки активів із вплинутих пристроїв та збільшити комісію за транзакцію, щоб забезпечити пріоритетне підтвердження та зменшити ризик повторного виведення коштів зловмисниками.

