Claude, 8분 만에 1억 달러 규모의 비트코인 취약점 발견 – U.Today

3시간 전
3분 읽기
2 조회수

AI의 발견과 Coldcard 취약점

개발자와 보안 연구자들에 따르면, Anthropic의 Claude Code는 지갑의 소스 코드를 보안 결함에 대해 검사하라는 요청을 받은 후 Coldcard 공격에 책임이 있는 취약점을 독립적으로 발견했습니다. 이 AI는 문제를 지적하기 위해 약 8분의 분석이 필요했다고 전해집니다.

한 Reddit 게시물에 따르면 Claude Code는 단 8분의 사고 끝에 공격에 사용된 동일한 지갑 취약점을 독립적으로 식별할 수 있었다고 합니다.

연구원 Medusa는 X에서 “Claude Code는 단일 프롬프트로 COLDCARD 지갑 취약점을 발견했으며, 단 8분의 사고로 이루어졌습니다. 우리는 다가오는 일에 준비가 되어 있지 않습니다”라고 썼습니다.

취약점의 원인과 영향

이 취약점은 영향을 받은 Coldcard 펌웨어가 암호학적 무작위성을 생성하는 방식에서 비롯된 것으로 알려져 있습니다. 무작위 수 생성은 암호화 지갑의 가장 중요한 보안 구성 요소 중 하나입니다. 지갑은 개인 키를 생성하고 디지털 서명을 만들 때 예측할 수 없는 무작위 값을 의존합니다. 만약 그 무작위성이 예측 가능해지거나 충분한 엔트로피가 부족해지면 지갑은 취약해집니다.

이 결함은 비트코인 역사상 가장 큰 하드웨어 지갑 손상 중 하나와 연결되어 있습니다. 초기 추정에 따르면 공격자들은 한 시간도 안 되어 1,080 BTC 이상을 탈취했습니다. 최근 커뮤니티 내에서 유포되고 있는 추정치는 총 손실이 1억 달러를 초과한다고 합니다.

산업의 근본적인 약점과 경고

U.Today에 보도된 바에 따르면, BlockTower Capital의 창립자 Ari Paul은 최근 Coldcard 손상이 특정 제조업체의 실패가 아니라 전체 산업이 공유하는 근본적인 약점을 드러냈다고 주장했습니다. 불행히도 Coldcard 소유자들에게 공격은 아직 끝나지 않았을 수 있습니다.

Galaxy의 연구 책임자 Alex Thorn은 X에서 온체인 활동이 Coldcard 관련 공격의 네 번째 조직된 물결을 가리키고 있다고 말했습니다. Thorn에 따르면 비트코인 블록 960,778에서 960,792까지는 462명의 피해 주소에 영향을 미치는 218개의 의심스러운 거래를 포함하고 있으며, 거의 389 BTC가 이동했습니다.

그는 Coldcard 사용자들이 즉시 영향을 받은 장치에서 남아 있는 자금을 이동해야 한다고 강조했습니다. 또한 공격자보다 확인을 더 빨리 받을 수 있도록 거래 수수료를 사용하는 것이 좋다고 조언했습니다.