Claude от Anthropic за 8 минут нашёл уязвимость Coldcard на фоне взлома Bitcoin более чем на $100 млн

Сводка рынка от ИИ
Сообщаемый эксплойт аппаратного кошелька Coldcard, связанный со слабой криптографической случайностью, был увязан с потерями, оцениваемыми более чем в $100M, при наличии признаков продолжающейся скоординированной кражи (сотни BTC перемещены через сотни адресов). Это повышает краткосрочный риск контрагента и риск кастодиального хранения для держателей биткоина, потенциально оказывая давление на склонность к риску по всему крипторынку. Отдельно этот эпизод подчёркивает способность ИИ быстро выявлять критические уязвимости, усиливая внимание к практикам безопасности кошельков.
Степень влияния
● Высокая
Затронутые активы
BTC/USDT-0.75%
Инсайт ИИ · BTC/USDTИнсайт ИИ
▼ Медвежий
Торговать
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
Модель Claude от Anthropic за примерно восемь минут выявила уязвимость в аппаратном кошельке Coldcard, что подчёркивает растущую роль ИИ в анализе безопасности кода. По оценкам криптосообщества, инцидент с компрометацией аппаратного кошелька уже привёл к хищению Bitcoin на сумму свыше $100 млн. Исследователь Medusa сообщил, что дал Claude один запрос с просьбой провести проверку безопасности исходного кода Coldcard. По его словам, ИИ без предварительных сведений об эксплойте и без дополнительных инструкций указал на тот же дефект, который использовался злоумышленниками. Разработчики связывают проблему с механизмом генерации криптографически стойких случайных чисел в Coldcard. Аппаратные кошельки критически зависят от непредсказуемости случайных значений при создании приватных ключей и формировании цифровых подписей; сбои в этом процессе могут привести к несанкционированному доступу и финансовым потерям. На фоне расследования звучат предупреждения о возможном продолжении атак. Глава исследовательского подразделения Galaxy Алекс Торн написал в X, что в блоках Bitcoin 960,778–960,792 обнаружены 218 подозрительных транзакций, затронувших 462 адреса. В рамках ещё одной скоординированной волны, как сообщается, было переведено почти 389 BTC. Торн призвал пользователей Coldcard немедленно вывести оставшиеся средства с потенциально затронутых устройств. Он также рекомендовал выставлять более высокие комиссии, чтобы ускорить подтверждение транзакций до того, как злоумышленники смогут вмешаться в переводы. Находка Claude добавила новый элемент в расследование и усилила дискуссию о том, как ИИ может помогать специалистам по безопасности находить критические уязвимости до их эксплуатации. Ранее, по данным 36Crypto, основатель BlockTower Capital Ари Пол отмечал, что инцидент с Coldcard указывает на более широкий риск для индустрии криптокошельков, связанный с качеством криптографической случайности, а не только с ошибкой одного производителя.