Claude AI 在 8 分鐘內識別出 Coldcard 錢包漏洞,損失超過 $100M

icon币界网
分享
AI summary icon精華摘要
Anthropic 的 Claude Code AI 在 8 分鐘內發現了 Coldcard 錢包固件的漏洞,該漏洞與密碼學隨機數生成器問題相關。此漏洞使攻擊者能夠推導出私鑰,導致超過 1,080 BTC(價值超過 1 億美元)被盜。研究人員發現了 218 起可疑交易,涉及 462 個地址和近 389 BTC。建議 Coldcard 用戶轉移資產並確認交易,以降低風險。此事件突顯了建立堅固的安全框架(如 MiCA 和 CFT 措施)以防止類似入侵的迫切性。
幣界網報導:

開發者和安全研究人員稱,Anthropic 的 Claude Code 在檢查 Coldcard 硬體錢包原始碼時,僅用約 8 分鐘就識別出與近期攻擊相關的安全漏洞。這一案例再次引發市場對 AI 參與加密安全審計能力的關注。

漏洞指向隨機數生成

報導顯示,問題出在部分 Coldcard 固件生成加密隨機數的方式。對加密錢包而言,隨機數用於生成私鑰和數位簽名,是最關鍵的安全環節之一。

如果隨機數可預測,或熵不足,攻擊者就可能借此推導出私鑰,進而轉移錢包中的資產。這也是此類漏洞風險極高的原因。

損失或已超過 1 億美元

這起漏洞已被認為與比特幣硬體錢包歷史上規模較大的一次安全事件有關。最初估算顯示,攻擊者在不到 1 小時內盜走超過 1,080 枚 BTC。

  • 初步盜取規模:超過 1,080 BTC
  • 發生時間:不到 1 小時
  • 社區最新估算:損失超過 1 億美元

隨後,社區流傳的更新估算將總損失上調至 1 億美元以上。按報導說法,這一數字仍來自社區統計,尚未見到更完整的官方彙總。

可疑交易仍在出現

研究人員 Thorn 表示,在比特幣區塊 960,778 至 960,792 之間,鏈上出現 218 筆可疑交易,涉及 462 個受騙地址,轉出資金接近 389 枚 BTC。

  • 可疑交易:218 筆
  • 涉及地址:462 個
  • 涉及資金:約 389 枚 BTC

他提醒 Coldcard 用戶盡快將受影響設備中的剩餘資產轉出,並通過提高交易手續費來爭取優先確認,以降低再次被攻擊者搶先轉走資金的風險。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露