Claude Mengidentifikasi Kerentanan Bitcoin Senilai $100 Juta dalam Delapan Menit – U.Today

2 jam yang lalu
Waktu baca 1 menit
1 tampilan

Penemuan Kerentanan oleh Claude Code

Menurut para pengembang dan peneliti keamanan, Claude Code dari Anthropic secara independen menemukan kerentanan yang bertanggung jawab atas eksploitasi Coldcard setelah diminta untuk memeriksa kode sumber dompet tersebut demi mencari cacat keamanan. AI ini dilaporkan memerlukan waktu analisis sekitar delapan menit sebelum menandai masalah tersebut.

Sebuah posting di Reddit mengklaim bahwa Claude Code mampu secara independen mengidentifikasi kerentanan dompet yang sama yang digunakan dalam serangan hanya dalam delapan menit. “Claude Code menemukan kerentanan dompet Coldcard dengan satu prompt, hanya dalam 8 menit berpikir. Kami tidak siap untuk apa yang akan datang,” tulis peneliti Medusa di X.

Kerentanan dan Dampaknya

Kerentanan tersebut dilaporkan berasal dari cara firmware Coldcard yang terpengaruh menghasilkan keacakan kriptografi. Generasi angka acak adalah salah satu komponen keamanan terpenting untuk dompet kripto. Dompet kripto bergantung pada nilai acak yang tidak dapat diprediksi saat membuat kunci privat dan menghasilkan tanda tangan digital. Jika keacakan tersebut menjadi dapat diprediksi atau kurang entropi yang memadai, dompet akan menjadi rentan.

Cacat ini telah dikaitkan dengan salah satu kompromi dompet perangkat keras terbesar dalam sejarah Bitcoin. Perkiraan awal menunjukkan bahwa para penyerang mencuri lebih dari 1.080 BTC dalam waktu kurang dari satu jam. Perkiraan terbaru yang beredar di dalam komunitas menempatkan total kerugian di atas $100 juta.

Kelemahan Industri dan Serangan Berlanjut

Seperti dilaporkan oleh U.Today, pendiri BlockTower Capital, Ari Paul, baru-baru ini berpendapat bahwa kompromi Coldcard mengungkapkan kelemahan mendasar yang dibagikan di seluruh industri, bukan hanya kegagalan yang unik untuk satu produsen. Sayangnya bagi pemilik Coldcard, serangan mungkin belum berakhir.

Alex Thorn, kepala penelitian di Galaxy, mengatakan di X bahwa aktivitas on-chain menunjukkan gelombang keempat serangan terkait Coldcard yang terorganisir. Menurut Thorn, blok Bitcoin 960.778 hingga 960.792 mengandung 218 transaksi mencurigakan yang mempengaruhi 462 alamat korban dan memindahkan hampir 389 BTC.

Ia menekankan bahwa pengguna Coldcard harus segera memindahkan dana yang tersisa dari perangkat yang terpengaruh. Mereka juga disarankan untuk menggunakan biaya transaksi yang lebih tinggi untuk memaksimalkan peluang mengalahkan penyerang dalam konfirmasi.