摘要
Anthropic的Claude在八分钟内识别出Coldcard钱包漏洞,凸显了人工智能在安全代码分析领域日益重要的作用。
研究人员将这一漏洞与加密随机数生成弱点联系起来,攻击者借此窃取了价值超过1亿美元的比特币。
调查人员发现另一波协调攻击,安全专家紧急敦促受影响用户立即转移资金。
安全研究人员披露:Claude独立发现Coldcard钱包漏洞
安全研究人员透露,Anthropic公司的Claude在仅进行约八分钟代码分析后,便独立识别出Coldcard钱包漏洞背后的根本原因。这一发现已成为比特币硬件钱包安全事件调查的一部分,据社区估计,相关损失已超过1亿美元。
据研究员Medusa称,Claude在收到单一安全审查请求后,对Coldcard钱包的源代码进行了分析。Medusa在X平台上发文表示,Claude在约八分钟内就识别出了攻击中利用的同一漏洞。
Medusa指出,Claude在未事先了解该漏洞或接收额外指令的情况下找到了问题所在。该研究员强调,这一结果展示了先进AI系统如何通过自动化代码分析识别关键软件漏洞。
漏洞根源:加密随机数生成缺陷
开发人员将漏洞追溯至Coldcard的加密随机数生成机制。硬件钱包在创建私钥和生成数字签名时,依赖于不可预测的随机值。因此,该过程中的弱点可能导致用户遭受未授权访问和财务损失。
研究人员警告:更多Coldcard攻击可能接踵而至
在调查人员持续追踪与漏洞相关的活动时,Anthropic Claude的发现被披露。这一发现重新引发了关于人工智能协助安全研究人员在攻击者利用漏洞前进行检测的讨论。
BlockTower Capital创始人Ari Paul认为,Coldcard事件暴露了加密货币钱包行业普遍存在的更广泛弱点。他解释称,该事件反映的是加密随机数相关的风险,而非单一制造商的特定故障。
与此同时,研究人员警告攻击活动可能仍在进行。Galaxy研究主管Alex Thorn在X平台上表示,比特币区块960,778至960,792中包含218笔可疑交易,涉及462个钱包地址。这些交易在另一波协调活动中转移了近389枚比特币。
Thorn敦促Coldcard用户立即将受影响设备中的剩余资金转移。他还建议支付更高的交易费用以提高确认优先级,防止攻击者干扰待处理的转账。
结论
Anthropic Claude的发现为Coldcard调查增添了新的视角,同时凸显了人工智能在软件安全领域日益重要的作用。研究人员持续关注可疑区块链活动,而开发人员正努力修复这起超过1亿美元损失事件背后的漏洞。
BTC

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注