Anthropic Claude за 8 хвилин виявив вразливість Coldcard на тлі зламу Bitcoin більш ніж на $100 млн

Ринкове зведення ШІ
Про повідомлений експлойт апаратного гаманця Coldcard, пов'язаний зі слабкою криптографічною випадковістю, повідомляють, що він був пов'язаний зі збитками, які оцінюються понад $100M, із ознаками подальших скоординованих крадіжок (сотні BTC переміщено через сотні адрес). Це підвищує короткостроковий контрагентський та кастодіальний ризик для власників біткоїна, потенційно чинячи тиск на апетит до ризику в усьому криптосекторі. Окремо, цей епізод підкреслює здатність ШІ швидко виявляти критичні вразливості, посилюючи увагу до практик безпеки гаманців.
Рівень впливу
● Високий
Активи, яких стосується
BTC/USDT-0.75%
Інсайт ШІ · BTC/USDTІнсайт ШІ
▼ Ведмежий
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
Anthropic Claude самостійно виявив уразливість у апаратному гаманці Coldcard приблизно за вісім хвилин аналізу коду, що підкреслює зростаючу роль ШІ в аудиті безпеки. Дослідники пов'язують помилку зі слабкою криптографічною випадковістю, через яку зловмисники змогли викрасти Bitcoin на суму, яку спільнота нині оцінює понад $100 млн. Як повідомив дослідник Medusa, він передав Claude вихідний код Coldcard із одним запитом на перевірку безпеки. За його словами, модель без попередніх знань про атаку чи додаткових підказок знайшла саме ту вразливість, яку використовували під час зламу, орієнтовно за 8 хвилин. Medusa зазначив, що цей результат демонструє здатність сучасних систем ШІ виявляти критичні програмні дефекти автоматизованим аналізом коду. Розробники пов'язали проблему з генерацією криптографічно стійких випадкових чисел у Coldcard. Апаратні гаманці покладаються на непередбачувані випадкові значення під час створення приватних ключів і формування цифрових підписів, тож збої в цьому процесі можуть відкривати шлях до несанкціонованого доступу та фінансових втрат. На тлі розслідування дослідники попереджають про можливі подальші атаки на Coldcard і відзначають, що випадок знову розпалив дискусію про те, як штучний інтелект може допомагати фахівцям знаходити вразливості раніше за зловмисників. Раніше, як писало 36Crypto, засновник BlockTower Capital Арі Пол заявив, що інцидент із Coldcard оголив ширшу проблему для індустрії криптогаманців і відображає ризики, пов'язані з криптографічною випадковістю, а не провал одного виробника. Дослідники також вважають, що кампанія могла залишатися активною. Алекс Торн, керівник відділу досліджень Galaxy, повідомив у X, що в блоках Bitcoin 960,778–960,792 зафіксовано 218 підозрілих транзакцій, які зачепили 462 адреси. У межах ще однієї скоординованої хвилі активності, за його даними, було переказано майже 389 BTC. Торн закликав користувачів Coldcard негайно вивести залишки коштів із потенційно скомпрометованих пристроїв і рекомендував встановлювати вищі комісії, щоб прискорити підтвердження транзакцій до того, як зловмисники зможуть вплинути на перекази, що очікують. Виявлення Claude додає нового виміру до справи Coldcard і водночас підсилює тренд на використання ШІ в безпеці ПЗ. Розслідувачі продовжують моніторити підозрілу активність у блокчейні, тоді як розробники працюють над усуненням вразливості, пов'язаної зі збитками понад $100 млн.