AnthropicのClaude、約8分でColdcardウォレットの脆弱性を特定 被害は1億ドル超のビットコイン流出に発展

AI マーケットサマリー
暗号学的ランダムネスの弱さに起因するとされるColdcardハードウェアウォレットのエクスプロイトが報告され、推定1億ドル超の損失に結び付けられており、協調的な盗難が継続している兆候(数百のアドレスをまたいで数百BTCが移動)も見られる。これにより、ビットコイン保有者にとって短期的なカウンターパーティーおよびカストディのリスクが高まり、暗号資産全体のリスク選好を圧迫する可能性がある。別途、この一件はAIが重大な脆弱性を迅速に発見できる能力を浮き彫りにし、ウォレットのセキュリティ慣行に対する監視を強めている。
影響度
● 高い
影響を受ける資産
BTC/USDT-0.68%
AI インサイト · BTC/USDTAI インサイト
▼ 弱気
今すぐ取引
⚠️ AI によって生成されたインサイトはニュースコンテンツに基づくものであり、情報提供のみを目的としています。投資助言を構成するものではなく、BingX の見解を示すものでもありません。投資にはリスクが伴います。責任ある取引を心がけてください。
AnthropicのAIモデル「Claude」が、ビットコインのハードウェアウォレット「Coldcard」に関する脆弱性を約8分で突き止めた。セキュリティ研究者の間では、この欠陥が総額1億ドル超とみられるビットコイン流出事件に悪用された可能性が高いとして調査が続いており、影響を受けるユーザーには速やかな資金移動が呼びかけられている。 研究者のMedusaによると、Claudeには「セキュリティレビュー」を求める単一のプロンプトを与えただけで、Coldcardのソースコード解析を開始し、約8分で攻撃に利用されたのと同種の脆弱性を指摘したという。MedusaはXへの投稿で、Claudeは事前に攻撃内容を知らされておらず、追加の指示もない状態で問題箇所を見つけたと説明した。 問題の核心は暗号用の乱数生成にあるとされる。ハードウェアウォレットは秘密鍵の生成やデジタル署名に予測不可能な乱数を必要とするため、この工程の弱さは第三者による不正アクセスや資産流出につながり得る。 調査当局が関連するオンチェーン活動を追跡する中で、AIが脆弱性の早期発見にどこまで貢献できるかという議論も再燃している。36Cryptoが先に報じたところでは、BlockTower Capital創業者のAri Paulは、この事案は特定メーカー固有の失敗というより、ウォレット業界全体に通底する「暗号学的乱数」に関するリスクを浮き彫りにしたと指摘した。 攻撃が継続している可能性も警戒される。Galaxyのリサーチ責任者Alex ThornはXで、ビットコインのブロック960,778から960,792にかけて、462のウォレットアドレスに影響する218件の不審な取引が確認されたと述べた。これらの取引では、別の連携した活動波の中で約389 BTCが移転したとされる。ThornはColdcard利用者に対し、影響が疑われる端末に残る資金は直ちに別アドレスへ移すよう促し、送金が妨害される前に承認を優先させるため手数料を高めに設定することも推奨した。 Claudeの指摘はColdcardを巡る調査に新たな材料を加えると同時に、ソフトウェアセキュリティ分野でのAI活用が加速している現状を示した。開発側が脆弱性の修正を進める一方、研究者は1億ドル超の損失につながった可能性がある不審なブロックチェーン活動の監視を続けている。 この記事は36Cryptoに掲載された「Anthropic Claude Finds Coldcard Wallet Flaw in Eight Minutes Amid $100M Bitcoin Hack」を再構成したもの。