摘要
- Anthropic Claude 在八分鐘內發現了 Coldcard 錢包的漏洞,突顯了人工智慧在安全碼分析工作中的日益重要角色。
- 研究人員將此漏洞歸因於密碼學隨機性不足,使攻擊者能夠竊取價值超過 $100 萬的比特幣。
- 調查人員發現了另一波協同攻擊,促使安全專家敦促受影響的用戶立即轉帳。
安全研究人員指出,Anthropic 的 Claude 在約八分鐘的程式碼分析後,獨立識別出 Coldcard 錢包遭攻擊的漏洞。此發現已成為調查比特幣硬體錢包遭入侵事件的一部分,社群估計此次事件的損失已超過 1 億美元。
根據研究員 Medusa 的說法,Anthropic 的 Claude 在收到單一提示要求進行安全審查後,分析了 Coldcard 錢包的原始碼。Medusa 在 X 上發文表示,該人工智慧在約八分鐘內識別出攻擊中所利用的相同漏洞。
根據 Medusa 的說法,Claude 在未事先了解漏洞或額外指示的情況下找到了該缺陷。該研究人員指出,這一結果展示了先進的 AI 系統如何通過自動化程式碼分析來識別關鍵的軟體漏洞。
開發人員將此漏洞追溯至 Coldcard 的加密隨機數生成。硬體錢包在建立私鑰和產生數位簽章時,依賴不可預測的隨機值。因此,該過程中的弱點可能使使用者面臨未經授權的存取和財務損失。
另請閱讀:Bitcoin (BTC) 帶動加密貨幣市場廣泛下跌,部分山寨幣卻逆勢上揚
研究人員警告,可能還會出現更多 Coldcard 攻擊
Anthropic Claude 報告的發現是在調查人員持續追蹤與攻擊相關的活動時出現的。此外,這一發現重新引發了關於人工智慧如何協助安全研究人員在攻擊者利用漏洞前檢測漏洞的討論。
如 36Crypto 之前所報導,BlockTower Capital 創辦人 Ari Paul 認為,Coldcard 被入侵事件暴露了加密貨幣錢包行業更廣泛的弱點。他解釋說,此事件反映的是密碼學隨機性所帶來的風險,而非單一製造商特有的失敗。
同時,研究人員警告稱,此攻擊活動可能仍在進行中,Galaxy 研究主管 Alex Thorn 在 X 上表示,比特幣區塊 960,778 至 960,792 共包含 218 筆可疑交易,影響了 462 個錢包地址。據報導,這些交易在另一次協調活動中轉移了近 389 比特幣。
此外,Thorn 勸告 Coldcard 用戶立即將受影響設備中剩餘的資金轉出。他還建議支付更高的交易費用,以在攻擊者干預待處理的轉帳前提高確認優先級。
結論
Anthropic Claude 報告的發現為 Coldcard 調查增添了另一層複雜性,同時突顯了人工智慧在軟體安全中日益重要的角色。同時,研究人員仍專注於監控可疑的區塊鏈活動,而開發人員則正努力修復與超過 1 億美元損失相關的漏洞。
亦可閱讀:Wheels Up Experience (UP) 股價預測 2026–2030:UP 能否回升至 $10?
文章 Anthropic Claude 在 1 億美元比特幣駭客事件中於八分鐘內發現 Coldcard 錢包漏洞 首先刊登於 36Crypto。

