Claude、8分で1億ドルのビットコイン脆弱性を特定 – U.Today

3時間前
3分読む
2 ビュー

Claude CodeによるColdcardの脆弱性発見

開発者やセキュリティ研究者によると、AnthropicのClaude Codeは、ウォレットのソースコードにセキュリティの欠陥がないかを調査するよう依頼された際に、Coldcardの脆弱性を独自に発見しました。このAIは、問題を指摘するまでに約8分の分析を必要としたと報告されています。

「Claude Codeは、1つのプロンプトでCOLDCARDウォレットの脆弱性を見つけました。わずか8分の思考でです。私たちは、これから起こることに備えていません。」と研究者のMedusaはXに書き込みました。

脆弱性の原因と影響

この脆弱性は、影響を受けたColdcardファームウェアが暗号的なランダム性を生成する方法に起因しているとされています。乱数生成は、暗号ウォレットにとって最も重要なセキュリティコンポーネントの1つです。ウォレットは、プライベートキーを作成し、デジタル署名を生成する際に予測不可能なランダム値に依存しています。そのランダム性が予測可能になったり、十分なエントロピーが欠如したりすると、ウォレットは脆弱になります。

この欠陥は、ビットコインの歴史の中で最大のハードウェアウォレットの侵害の1つに関連付けられています。初期の推定では、攻撃者は1時間以内に1,080 BTC以上を盗んだとされています。最近のコミュニティ内で流通している推定では、総損失は1億ドルを超えるとされています。

業界への影響と今後の警告

U.Todayの報告によると、BlockTower Capitalの創設者Ari Paulは、Coldcardの侵害が特定の製造業者に特有の失敗ではなく、業界全体に共通する根本的な弱点を露呈したと最近主張しました。Coldcardの所有者にとって不幸なことに、攻撃はまだ終わっていないかもしれません。

Galaxyの研究責任者Alex Thornは、Xで、オンチェーンの活動がColdcard関連の攻撃の第4波を示唆していると述べました。Thornによると、ビットコインブロック960,778から960,792には、462の被害者アドレスに影響を与える218の疑わしい取引が含まれ、ほぼ389 BTCが移動しました。彼は、Coldcardユーザーは影響を受けたデバイスから残っている資金を直ちに移動する必要があると強調しました。また、攻撃者に先手を取られないように、取引手数料を利用することが推奨されています。