Claude仅用八分钟识别出价值1亿美元的比特币漏洞 – U.Today

2 小时前
閱讀 2 分鐘
1 視圖

Claude Code发现Coldcard钱包漏洞

根据开发者和安全研究人员的说法,Anthropic的Claude Code在被要求检查Coldcard钱包的源代码以寻找安全漏洞后,独立发现了导致Coldcard漏洞的原因。这款人工智能在大约八分钟的分析后标记出了该问题。一篇Reddit帖子声称,Claude Code能够在仅仅八分钟的推理后独立识别出攻击中使用的同一钱包漏洞。研究员Medusa在X平台上写道:

“Claude Code通过一个简单的提示,在仅仅8分钟的思考中找到了COLDCARD钱包的漏洞。我们还没有准备好迎接即将到来的挑战。”

漏洞的根源与影响

据报道,该漏洞源于受影响的Coldcard固件生成加密随机数的方式。随机数生成是加密钱包中最重要的安全组件之一。它们在创建私钥和生成数字签名时依赖不可预测的随机值。如果这些随机性变得可预测或缺乏足够的熵,钱包就会变得脆弱。该缺陷与比特币历史上最大的硬件钱包泄露事件之一有关。

初步估计显示,攻击者在不到一个小时的时间内盗取了超过1,080 BTC。最近在社区中流传的估计则将总损失额提高到超过1亿美元

行业的根本性弱点

正如U.Today报道的那样,BlockTower Capital的创始人Ari Paul最近表示,Coldcard的泄露暴露了整个行业共享的根本性弱点,而不是某个制造商特有的失败。不幸的是,对于Coldcard的用户来说,这次攻击可能还没有结束。

Galaxy的研究主管Alex Thorn在X平台上表示,链上活动显示出第四波与Coldcard相关的有组织攻击的迹象。根据Thorn的说法,比特币区块960,778到960,792包含218笔可疑交易,影响了462个受害者地址,转移了近389 BTC。他强调,Coldcard用户必须立即将任何剩余资金转移出受影响的设备,并建议他们使用交易费用来最大化在确认前击败攻击者的机会。