Claude dari Anthropic Temukan Celah Coldcard dalam 8 Menit di Tengah Peretasan Bitcoin Senilai Lebih dari US$100 Juta

Ringkasan Pasar AI
Eksploit dompet perangkat keras Coldcard yang dilaporkan, yang dikaitkan dengan kelemahan keacakan kriptografis, telah terkait dengan kerugian yang diperkirakan di atas $100M, dengan tanda-tanda pencurian terkoordinasi yang terus berlanjut (ratusan BTC dipindahkan melintasi ratusan alamat). Hal ini meningkatkan risiko counterparty dan kustodi jangka dekat bagi pemegang Bitcoin, yang berpotensi menekan selera risiko di seluruh kripto. Secara terpisah, episode ini menyoroti kemampuan AI untuk dengan cepat mengungkap kerentanan kritis, meningkatkan pengawasan terhadap praktik keamanan dompet.
Level dampak
● Tinggi
Aset terdampak
BTC/USDT-0.78%
Wawasan AI · BTC/USDTWawasan AI
▼ Bearish
Trade sekarang
⚠️ Wawasan yang dihasilkan AI didasarkan pada konten berita dan disediakan untuk tujuan informasi saja. Wawasan ini bukan nasihat investasi dan tidak mencerminkan pandangan BingX. Investasi melibatkan risiko. Harap trade secara bertanggung jawab.
Model AI Claude dari Anthropic dilaporkan mengidentifikasi kerentanan pada dompet perangkat keras Coldcard hanya dalam sekitar delapan menit, menegaskan makin besarnya peran AI dalam analisis keamanan kode. Celah tersebut dikaitkan dengan kelemahan pada proses pembangkitan angka acak kriptografis, yang disebut memungkinkan pelaku mencuri Bitcoin dengan nilai komunitas perkirakan kini melampaui US$100 juta. Peneliti yang menggunakan nama Medusa menyatakan di X bahwa ia memberikan satu prompt kepada Claude untuk melakukan tinjauan keamanan terhadap kode sumber Coldcard. Hasilnya, Claude menemukan kerentanan yang sama dengan yang dimanfaatkan dalam serangan dalam kira-kira delapan menit, tanpa informasi sebelumnya mengenai eksploit maupun instruksi tambahan. Medusa menilai temuan ini menunjukkan sistem AI canggih dapat mengungkap kerentanan kritis melalui analisis kode otomatis. Pengembang menelusuri akar masalah pada mekanisme random number generation kriptografis Coldcard. Dompet perangkat keras bergantung pada nilai acak yang tidak dapat diprediksi saat membuat private key dan menghasilkan tanda tangan digital. Kelemahan pada tahap ini dapat membuka akses tidak sah dan memicu kerugian finansial. Peringatan serangan lanjutan pun menguat. Temuan Claude muncul ketika penyelidik masih memantau aktivitas yang terkait dengan eksploit tersebut, sekaligus memicu kembali diskusi tentang AI yang dapat membantu peneliti mendeteksi celah sebelum dimanfaatkan penyerang. Sebagaimana diberitakan sebelumnya oleh 36Crypto, pendiri BlockTower Capital, Ari Paul, menilai kompromi Coldcard mencerminkan masalah yang lebih luas di industri dompet kripto. Ia menyebut risikonya berpusat pada aspek randomnes kriptografis, bukan kegagalan yang hanya melekat pada satu produsen. Di sisi lain, kampanye serangan disebut berpotensi masih berlangsung. Alex Thorn, kepala riset Galaxy, menulis di X bahwa blok Bitcoin 960,778 hingga 960,792 memuat 218 transaksi mencurigakan yang memengaruhi 462 alamat dompet. Transaksi tersebut dilaporkan memindahkan hampir 389 BTC dalam gelombang aktivitas terkoordinasi lainnya. Thorn mendesak pengguna Coldcard untuk segera memindahkan sisa dana dari perangkat yang terdampak. Ia juga menyarankan penggunaan biaya transaksi yang lebih tinggi agar konfirmasi diprioritaskan sebelum penyerang sempat mengganggu transfer yang masih menunggu. Secara keseluruhan, laporan temuan Claude menambah dimensi baru dalam investigasi Coldcard dan menyoroti peran AI yang kian penting dalam keamanan perangkat lunak. Peneliti tetap memantau aktivitas blockchain yang mencurigakan, sementara pengembang berupaya menutup kerentanan yang dikaitkan dengan kerugian di atas US$100 juta. Artikel "Anthropic Claude Finds Coldcard Wallet Flaw in Eight Minutes Amid $100M Bitcoin Hack" pertama kali terbit di 36Crypto.