การค้นพบช่องโหว่ใน Coldcard
ตามที่นักพัฒนาและนักวิจัยด้านความปลอดภัยกล่าวว่า Claude Code ของ Anthropic ได้ค้นพบช่องโหว่ที่รับผิดชอบต่อการโจมตี Coldcard โดยอิสระ หลังจากที่ถูกขอให้ตรวจสอบโค้ดต้นฉบับของกระเป๋าเงินเพื่อหาจุดบกพร่องด้านความปลอดภัย AI รายงานว่าต้องใช้เวลาวิเคราะห์ประมาณ แปดนาที ก่อนที่จะชี้ให้เห็นปัญหา.
“Claude Code พบช่องโหว่ของกระเป๋าเงิน Coldcard ด้วยการสั่งเพียงครั้งเดียว ในเวลาเพียง 8 นาทีของการคิด เราไม่พร้อมสำหรับสิ่งที่กำลังจะเกิดขึ้น” นักวิจัย Medusa เขียนใน X
รายละเอียดของช่องโหว่
ช่องโหว่ดังกล่าวมีรายงานว่าเกิดจากวิธีที่เฟิร์มแวร์ Coldcard ที่ได้รับผลกระทบสร้างความสุ่มทางคณิตศาสตร์ การสร้างหมายเลขสุ่มเป็นหนึ่งในส่วนประกอบด้านความปลอดภัยที่สำคัญที่สุดสำหรับกระเป๋าเงินคริปโต พวกเขาขึ้นอยู่กับค่าที่สุ่มและไม่สามารถคาดเดาได้เมื่อสร้างกุญแจส่วนตัวและผลิตลายเซ็นดิจิทัล หากความสุ่มนั้นกลายเป็นที่คาดเดาได้หรือขาดความแปรปรวนที่เพียงพอ กระเป๋าเงินจะกลายเป็นช่องโหว่.
ผลกระทบของการโจมตี
ช่องโหว่นี้เชื่อมโยงกับหนึ่งในการโจมตีที่ใหญ่ที่สุดในประวัติศาสตร์ของกระเป๋าเงินฮาร์ดแวร์ Bitcoin โดยประมาณการเบื้องต้นแสดงให้เห็นว่าผู้โจมตีขโมย BTC มากกว่า 1,080 รายการ ในเวลาไม่ถึงหนึ่งชั่วโมง การประมาณการล่าสุดที่หมุนเวียนอยู่ในชุมชนระบุว่าความสูญเสียรวมสูงกว่า 100 ล้านดอลลาร์.
ตามที่ U.Today รายงาน ผู้ก่อตั้ง BlockTower Capital Ari Paul ได้แย้งเมื่อเร็ว ๆ นี้ว่าการโจมตี Coldcard ได้เปิดเผยจุดอ่อนพื้นฐานที่มีอยู่ในอุตสาหกรรมทั้งหมด แทนที่จะเป็นความล้มเหลวเฉพาะของผู้ผลิตรายใดรายหนึ่ง.
การโจมตีที่ยังไม่สิ้นสุด
น่าเสียดายสำหรับเจ้าของ Coldcard การโจมตีอาจยังไม่สิ้นสุด Alex Thorn หัวหน้าฝ่ายวิจัยที่ Galaxy กล่าวใน X ว่ากิจกรรมบนเชนชี้ให้เห็นถึงการโจมตีที่จัดระเบียบเป็นระลอกที่สี่ที่เกี่ยวข้องกับ Coldcard.
ตามที่ Thorn กล่าว บล็อก Bitcoin 960,778 ถึง 960,792 มีธุรกรรมที่น่าสงสัย 218 รายการ ที่ส่งผลกระทบต่อที่อยู่ผู้เสียหาย 462 ราย และเคลื่อนย้าย BTC เกือบ 389 รายการ. เขายังเน้นย้ำว่าผู้ใช้ Coldcard ต้องย้ายเงินที่เหลือออกจากอุปกรณ์ที่ได้รับผลกระทบทันที.
พวกเขายังได้รับคำแนะนำให้ใช้ค่าธรรมเนียมการทำธุรกรรมเพื่อเพิ่มโอกาสในการเอาชนะผู้โจมตีในการยืนยัน.