克劳德在八分钟内识别出一亿美元的比特币漏洞

CN
U.today
关注
3小时前

根据开发人员和安全研究人员的说法,Anthropic 的 Claude Code 在仅被要求检查钱包源代码中的安全缺陷后,独立
发现了导致 Coldcard 漏洞的安全隐患。该人工智能据报道在进行大约八分钟的分析后标记了这个问题。


一条 Reddit 帖子声称,Claude Code 在仅仅八分钟的推理后,能够独立识别出在攻击中使用的相同钱包漏洞。


“Claude Code 通过一个提示在仅仅8分钟的思考中发现了 COLDCARD 钱包漏洞。我们还没有准备好即将到来的事情,”研究员 Medusa 在 X 上写道。


热门故事 Claude 在八分钟内识别出 1 亿美元的比特币漏洞 XRP、比特币 (BTC)、卡尔达诺 (ADA) 和索拉纳 (SOL) 8月3日的价格分析:对加密货币市场的看涨信号

据报道,该漏洞源于受影响的 Coldcard 固件生成加密随机数的方式。


随机数生成是加密钱包中最重要的安全组件之一。它们在创建私钥和生成数字签名时依赖于不可预测的随机值。如果这些随机性变得可预测或缺乏足够的熵,钱包就会变得脆弱。


卡片


该缺陷与比特币历史上最大的一次硬件钱包泄露相关。最初的估计显示攻击者在不到一个小时的时间内盗取了超过 1080 BTC。最近在社区中流传的估计显示总损失超过 1 亿美元。


正如 U.Today 报道的那样,BlockTower Capital 的创始人 Ari Paul 最近辩称,Coldcard 的泄露暴露了整个行业共享的根本弱点,而不是某一制造商独有的失败。


另一波攻击


不幸的是,对于 Coldcard 拥有者来说,攻击可能还没有结束。


Galaxy 的研究负责人 Alex Thorn 在 X 上表示,链上活动表明第四波有组织的 Coldcard 相关攻击正在进行中。


据 Thorn 介绍,比特币区块 960,778 到 960,792 包含 218 笔可疑交易,影响 462 个受害者地址,并移动近 389 BTC。


他强调,Coldcard 用户必须立即将任何剩余的资金从受影响的设备上转移。他们还被建议使用交易费用,以最大化在确认时击败攻击者的机会。


免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

分享至:
APP下载

X

Telegram

Facebook

Reddit

复制链接