Claude của Anthropic phát hiện lỗ hổng ví Coldcard trong 8 phút giữa vụ hack Bitcoin hơn 100 triệu USD

Tóm tắt thị trường bằng AI
Một lỗ hổng được báo cáo trên ví phần cứng Coldcard liên quan đến tính ngẫu nhiên mật mã yếu đã được liên hệ với các khoản tổn thất ước tính trên 100 triệu USD, với dấu hiệu tiếp tục có hành vi trộm cắp phối hợp (hàng trăm BTC được di chuyển qua hàng trăm địa chỉ). Điều này làm gia tăng rủi ro đối tác và rủi ro lưu ký đối với những người nắm giữ Bitcoin trong ngắn hạn, có thể gây áp lực lên khẩu vị rủi ro trên toàn thị trường crypto. Riêng về mặt khác, sự việc này làm nổi bật khả năng của AI trong việc nhanh chóng phát hiện các lỗ hổng nghiêm trọng, khiến các thực hành bảo mật ví chịu sự giám sát chặt chẽ hơn.
Mức ảnh hưởng
● Cao
Tài sản bị ảnh hưởng
BTC/USDT-0.78%
Quan điểm AI · BTC/USDTQuan điểm AI
▼ Giá giảm
Khám phá ngay
⚠️ Nhận định từ AI được tổng hợp từ tin tức và chỉ có giá trị tham khảo. Đây không phải là lời khuyên đầu tư và không thể hiện quan điểm của BingX. Đầu tư luôn đi kèm rủi ro. Vui lòng giao dịch có trách nhiệm.
Claude, mô hình AI của Anthropic, được cho là đã tự phát hiện lỗ hổng trong ví phần cứng Coldcard chỉ sau khoảng 8 phút rà soát mã nguồn, qua đó cho thấy AI ngày càng được sử dụng như một công cụ phân tích bảo mật phần mềm. Lỗ hổng này được các nhà nghiên cứu liên hệ với vấn đề "độ ngẫu nhiên" trong cơ chế mật mã, yếu tố có thể đã tạo điều kiện để kẻ tấn công đánh cắp lượng Bitcoin trị giá trên 100 triệu USD. Theo nhà nghiên cứu Medusa, Claude đã phân tích mã nguồn Coldcard sau một lời nhắc duy nhất yêu cầu đánh giá an ninh. Trong bài đăng trên X, Medusa cho biết AI đã chỉ ra đúng điểm yếu trùng với lỗ hổng bị khai thác trong vụ việc, và làm được điều đó mà không cần thông tin trước về cách thức tấn công hay hướng dẫn bổ sung. Giới phát triển xác định điểm yếu nằm ở quy trình tạo số ngẫu nhiên (cryptographic random number generation) của Coldcard. Với ví phần cứng, các giá trị ngẫu nhiên khó dự đoán là nền tảng để tạo khóa riêng và sinh chữ ký số; bất kỳ sai lệch nào ở khâu này đều có thể làm tăng nguy cơ truy cập trái phép và thiệt hại tài chính. Cảnh báo về các đợt tấn công tiếp theo cũng đang gia tăng. Trong khi các điều tra viên tiếp tục theo dõi hoạt động liên quan đến vụ khai thác, phát hiện của Claude làm nóng lại tranh luận về việc AI có thể hỗ trợ giới nghiên cứu tìm ra lỗ hổng trước khi bị kẻ xấu tận dụng. Trước đó, theo 36Crypto, nhà sáng lập BlockTower Capital Ari Paul cho rằng sự cố Coldcard phản ánh một điểm yếu mang tính hệ thống của ngành ví tiền mã hóa, liên quan đến rủi ro về tính ngẫu nhiên mật mã hơn là lỗi riêng của một nhà sản xuất. Song song, Alex Thorn, trưởng bộ phận nghiên cứu của Galaxy, viết trên X rằng các khối Bitcoin từ 960,778 đến 960,792 xuất hiện 218 giao dịch đáng ngờ ảnh hưởng tới 462 địa chỉ ví. Nhóm giao dịch này được cho là đã chuyển gần 389 BTC trong một đợt hoạt động phối hợp khác. Thorn kêu gọi người dùng Coldcard nhanh chóng chuyển toàn bộ số dư còn lại khỏi các thiết bị bị ảnh hưởng, đồng thời khuyến nghị trả phí giao dịch cao hơn để tăng ưu tiên xác nhận trước khi kẻ tấn công có thể can thiệp vào các lệnh chuyển đang chờ. Phát hiện được báo cáo của Claude bổ sung thêm dữ kiện cho cuộc điều tra Coldcard và nhấn mạnh vai trò ngày càng lớn của AI trong an ninh phần mềm. Trong lúc các nhà phát triển tìm cách khắc phục điểm yếu gắn với thiệt hại vượt 100 triệu USD, giới nghiên cứu vẫn tập trung giám sát các dấu hiệu bất thường trên blockchain. Bài viết "Anthropic Claude Finds Coldcard Wallet Flaw in Eight Minutes Amid $100M Bitcoin Hack" đăng lần đầu trên 36Crypto.