Anthropic Claude 8分鐘內找出Coldcard錢包漏洞 涉逾1億美元比特幣盜竊案
AI 市場總結
據報導,一宗與加密隨機性不足相關的 Coldcard 硬件錢包漏洞已被指與估計超過 1 億美元的損失有關,且有跡象顯示仍在持續出現協同盜竊(數百枚 BTC 在數百個地址之間轉移)。這提高了比特幣持有者短期內的交易對手方及託管風險,或對整體加密市場的風險偏好構成壓力。另方面,事件亦突顯 AI 能夠迅速揭示關鍵漏洞,令外界對錢包安全實務的審視加劇。
影響等級
● 高
主要受影響標的
BTC/USDT-0.75%
AI 觀點 · BTC/USDTAI 觀點
▼ 看空
立即交易
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
Anthropic旗下AI模型Claude據報在約8分鐘內完成一次安全審視並指出Coldcard硬件錢包的關鍵漏洞,反映AI在安全代碼分析上的角色正快速上升。研究人員把相關缺陷指向加密隨機數生成(cryptographic randomness)強度不足,令攻擊者有機會繞過保護機制,至今社群估算被盜比特幣價值已超過1億美元。
研究者Medusa表示,只向Claude提供一個要求進行安全審查的提示,Claude便在分析Coldcard源代碼後,找出與今次攻擊所利用的相同漏洞。Medusa在X發文稱,Claude在沒有事前得知攻擊細節、亦無額外指引下完成定位,顯示先進AI系統可透過自動化代碼分析識別重大軟件弱點。
開發者其後把問題追溯至Coldcard的加密隨機數生成流程。硬件錢包在建立私鑰及產生數碼簽署時,依賴不可預測的隨機值;一旦相關程序存在弱點,用戶私鑰安全可能受損,導致未經授權存取及資金損失。
調查同時顯示,攻擊行動或仍在持續。Galaxy研究主管Alex Thorn在X指出,比特幣區塊960,778至960,792之間出現218宗可疑交易,涉及462個錢包地址,另一輪協同行動合共轉走近389枚BTC。Thorn呼籲Coldcard用戶即時把受影響裝置內餘下資金轉出,並建議支付較高交易費以提高確認優先次序,避免轉帳在待確認期間被攻擊者干預。
此外,36Crypto早前引述BlockTower Capital創辦人Ari Paul指,Coldcard事件或反映的是整體加密錢包產業在「加密隨機性」上的系統性風險,而非單一廠商個別失誤。
綜合而言,Claude的發現為Coldcard事件調查提供新線索,也再度推動市場討論AI如何協助安全研究人員更早發現漏洞、降低被利用風險。在開發團隊修補與應對之際,研究人員仍持續監察可疑鏈上活動,相關損失金額據稱已超過1億美元。