Claude, da Anthropic, encontra falha em carteira Coldcard em 8 minutos em investigação de hack de US$ 100 milhões em Bitcoin
Resumo de mercado por IA
Um exploit relatado da carteira de hardware Coldcard, associado a uma aleatoriedade criptográfica fraca, foi ligado a perdas estimadas acima de US$ 100 milhões, com sinais de roubo coordenado contínuo (centenas de BTC movimentados por centenas de endereços). Isso eleva, no curto prazo, o risco de contraparte e de custódia para detentores de Bitcoin, potencialmente pressionando o apetite ao risco em todo o setor cripto. Separadamente, o episódio destaca a capacidade da IA de identificar rapidamente vulnerabilidades críticas, aumentando o escrutínio sobre práticas de segurança de carteiras.
Nível de impacto
● Alto
Ativos afetados
BTC/USDT-0.75%
Insight de IA · BTC/USDTInsight de IA
▼ Baixista
Negociar agora
⚠️ Os insights gerados por IA são baseados em conteúdo de notícias e fornecidos apenas para fins informativos. Eles não constituem aconselhamento de investimento nem representam as opiniões da BingX. Investir envolve riscos. Negocie com responsabilidade.
Resumo
O modelo Claude, da Anthropic, apontou em cerca de oito minutos uma vulnerabilidade na carteira de hardware Coldcard, reforçando o avanço do uso de IA em análise de código voltada à segurança. Pesquisadores associaram a falha a uma geração de aleatoriedade criptográfica fraca, o que teria permitido o roubo de mais de US$ 100 milhões em Bitcoin. Investigadores também identificaram uma nova onda coordenada de ataques, e especialistas recomendaram que usuários potencialmente afetados transfiram os fundos imediatamente.
Pesquisadores de segurança relataram que o Claude identificou de forma independente a vulnerabilidade por trás do exploit envolvendo a Coldcard após aproximadamente oito minutos de análise. A descoberta passou a integrar a apuração sobre o comprometimento da carteira de hardware, que estimativas da comunidade já colocam acima de US$ 100 milhões.
Segundo a pesquisadora Medusa, o Claude analisou o código-fonte da Coldcard após receber um único prompt pedindo uma revisão de segurança. Em publicação no X, Medusa afirmou que a IA encontrou, em cerca de oito minutos, a mesma falha explorada no ataque. De acordo com ela, o sistema chegou ao resultado sem conhecimento prévio do exploit e sem instruções adicionais, o que, na avaliação da pesquisadora, evidencia como sistemas avançados podem localizar vulnerabilidades críticas por meio de análise automatizada de software.
Os desenvolvedores rastrearam o problema até o mecanismo de geração de números aleatórios criptográficos da Coldcard. Carteiras de hardware dependem de valores aleatórios imprevisíveis para criar chaves privadas e produzir assinaturas digitais. Quando esse processo apresenta fragilidades, o usuário pode ficar exposto a acesso não autorizado e perdas financeiras.
Pesquisadores alertam para novos ataques
O relato sobre a identificação da falha surgiu enquanto investigadores seguiam monitorando atividades ligadas ao exploit. O episódio reacendeu o debate sobre o papel da inteligência artificial como apoio a pesquisadores para detectar vulnerabilidades antes que agentes maliciosos as explorem.
Conforme noticiado anteriormente pelo 36Crypto, Ari Paul, fundador da BlockTower Capital, afirmou que o comprometimento da Coldcard expôs um problema mais amplo no setor de carteiras de criptomoedas. Para ele, o incidente reflete riscos ligados à aleatoriedade criptográfica, e não uma falha exclusiva de um único fabricante.
Pesquisadores também indicaram que a campanha pode continuar ativa. Alex Thorn, chefe de research da Galaxy, escreveu no X que os blocos de Bitcoin 960,778 a 960,792 continham 218 transações suspeitas envolvendo 462 endereços. Essas transações teriam movimentado quase 389 BTC em outra onda coordenada.
Thorn recomendou que usuários de Coldcard retirem imediatamente quaisquer fundos remanescentes de dispositivos afetados. Ele também sugeriu o pagamento de taxas de transação mais altas para melhorar a prioridade de confirmação, antes que invasores consigam interferir em transferências pendentes.
Conclusão
A descoberta atribuída ao Claude adiciona um novo elemento à investigação sobre a Coldcard e destaca a crescente presença da IA na segurança de software. Pesquisadores seguem acompanhando movimentações suspeitas na blockchain enquanto desenvolvedores trabalham para corrigir a vulnerabilidade associada a perdas acima de US$ 100 milhões.
O post "Anthropic Claude Finds Coldcard Wallet Flaw in Eight Minutes Amid $100M Bitcoin Hack" foi publicado originalmente no 36Crypto.