Tóm tắt
- Anthropic Claude đã phát hiện lỗ hổng ví Coldcard trong vòng tám phút, nhấn mạnh vai trò ngày càng tăng của AI trong các nỗ lực phân tích mã bảo mật.
- Các nhà nghiên cứu đã liên kết lỗ hổng này với độ ngẫu nhiên mật mã yếu, cho phép kẻ tấn công đánh cắp hơn 100 triệu đô la Mỹ giá trị bitcoin.
- Các nhà điều tra phát hiện thêm một làn sóng tấn công có tổ chức, khiến các chuyên gia bảo mật kêu gọi người dùng bị ảnh hưởng chuyển tiền ngay lập tức.
Các chuyên gia bảo mật tiết lộ rằng Claude của Anthropic đã tự động xác định được lỗ hổng đằng sau vụ khai thác ví Coldcard sau khoảng tám phút phân tích mã. Phát hiện được báo cáo đã trở thành một phần của cuộc điều tra về vụ xâm phạm ví phần cứng Bitcoin, mà cộng đồng ước tính hiện đã vượt quá 100 triệu USD.
Theo nhà nghiên cứu Medusa, Claude của Anthropic đã phân tích mã nguồn của ví Coldcard sau khi nhận được một lời nhắc duy nhất yêu cầu đánh giá bảo mật. Trong một bài đăng trên X, Medusa cho biết AI đã phát hiện ra lỗ hổng bảo mật giống như lỗ hổng bị khai thác trong cuộc tấn công trong vòng khoảng tám phút.
Theo Medusa, Claude đã xác định được lỗ hổng mà không có kiến thức trước về exploit hoặc hướng dẫn bổ sung. Nhà nghiên cứu lưu ý rằng kết quả này cho thấy các hệ thống AI tiên tiến có thể phát hiện các lỗ hổng phần mềm quan trọng thông qua phân tích mã tự động.
Các nhà phát triển đã xác định lỗ hổng nằm ở quá trình tạo số ngẫu nhiên mã hóa của Coldcard. Các ví phần cứng phụ thuộc vào các giá trị ngẫu nhiên không thể đoán trước khi tạo khóa riêng và tạo chữ ký số. Do đó, những điểm yếu trong quy trình này có thể khiến người dùng đối mặt với nguy cơ truy cập trái phép và tổn thất tài chính.
Các nhà nghiên cứu cảnh báo rằng có thể sẽ có thêm nhiều cuộc tấn công vào Coldcard
Phát hiện được báo cáo của Anthropic Claude xuất hiện khi các nhà điều tra tiếp tục theo dõi các hoạt động liên quan đến vụ khai thác. Hơn nữa, phát hiện này đã làm tái khởi động cuộc thảo luận về việc trí tuệ nhân tạo hỗ trợ các chuyên gia bảo mật trong việc phát hiện lỗ hổng trước khi kẻ tấn công khai thác chúng.
Như đã báo cáo trước đó bởi 36Crypto, người sáng lập BlockTower Capital, Ari Paul, cho rằng vụ xâm phạm Coldcard phơi bày một điểm yếu rộng hơn ảnh hưởng đến ngành công nghiệp ví tiền điện tử. Ông giải thích rằng sự việc này phản ánh các rủi ro liên quan đến tính ngẫu nhiên mã hóa, chứ không phải là một sự thất bại độc nhất của một nhà sản xuất duy nhất.
Trong khi đó, các nhà nghiên cứu cảnh báo rằng chiến dịch tấn công có thể vẫn đang diễn ra, với Alex Thorn, trưởng bộ phận nghiên cứu của Galaxy, đăng tải trên X rằng các khối bitcoin 960.778 đến 960.792 chứa 218 giao dịch đáng ngờ ảnh hưởng đến 462 địa chỉ ví. Những giao dịch này được báo cáo đã chuyển gần 389 BTC trong một đợt hoạt động phối hợp khác.
Hơn nữa, Thorn kêu gọi người dùng Coldcard chuyển ngay bất kỳ số dư còn lại nào từ các thiết bị bị ảnh hưởng. Ông cũng khuyến nghị trả phí giao dịch cao hơn để cải thiện ưu tiên xác nhận trước khi kẻ tấn công có thể can thiệp vào các khoản chuyển đang chờ xử lý.
Kết luận
Việc Anthropic Claude báo cáo phát hiện đã thêm một lớp mới vào cuộc điều tra về Coldcard, đồng thời làm nổi bật vai trò ngày càng tăng của AI trong an ninh phần mềm. Trong khi đó, các nhà nghiên cứu vẫn tập trung theo dõi các hoạt động đáng ngờ trên blockchain, trong khi các nhà phát triển đang nỗ lực khắc phục lỗ hổng liên quan đến tổn thất vượt quá 100 triệu USD.
Đọc thêm: Dự đoán giá cổ phiếu Wheels Up Experience (UP) 2026–2030: Liệu UP có thể phục hồi lên $10?
Bài đăng Anthropic Claude phát hiện lỗ hổng ví Coldcard trong tám phút giữa vụ hack bitcoin 100 triệu USD xuất hiện đầu tiên trên 36Crypto.

