
زمان مطالعه: 2 دقیقه
مدل هوش مصنوعی شرکت آنتروپیک (Anthropic) با نام کلود کد (Claude Code) توانسته تنها در چند دقیقه یک آسیبپذیری حیاتی را در کیف پول سختافزاری کلدکارد (Coldcard) شناسایی کند؛ همان ضعفی که گفته میشود در یکی از بزرگترین حملات تاریخ کیف پولهای بیتکوین مورد سوءاستفاده قرار گرفته است.
طبق گزارشها، این هوش مصنوعی پس از بررسی کد منبع کیف پول و تنها با یک درخواست امنیتی، حدود ۸ دقیقه زمان صرف تحلیل کرده و همان نقصی را پیدا کرده که مهاجمان برای سرقت دارایی کاربران از آن استفاده کردهاند.
ریشه این آسیبپذیری به نحوه تولید اعداد تصادفی در فریمور کلدکارد بازمیگردد. این اعداد نقش حیاتی در ساخت کلیدهای خصوصی و امضای تراکنشها دارند و کاهش امنیت آنها میتواند کیف پول را در برابر حملات آسیبپذیر کند.
همزمان، نشانههایی از ادامه حملات نیز مشاهده شده است. الکس تورن، مدیر تحقیقات گلکسی (Galaxy)، اعلام کرده دادههای آنچین از چهارمین موج سازمانیافته حملات مرتبط با کلدکارد خبر میدهند. بر اساس بررسیها، در بلاکهای ۹۶۰۷۷۸ تا ۹۶۰۷۹۲ بیتکوین، تعداد ۲۱۸ تراکنش مشکوک شناسایی شده که ۴۶۲ آدرس قربانی را تحت تأثیر قرار داده و نزدیک به ۳۸۹ بیتکوین جابهجا شده است. برخی برآوردهای جامعه کریپتو، ارزش خسارتهای این حملات را بیش از ۱۰۰ میلیون دلار اعلام کردهاند.
انتشار این خبر باعث افزایش نگرانی میان کاربران کیف پولهای سختافزاری و تقویت بحثها درباره امنیت زیرساختهای نگهداری رمزارزها شده است. به کاربران دستگاههای آسیبدیده توصیه شده هرچه سریعتر داراییهای باقیمانده خود را منتقل کنند تا قربانی حملات بعدی نشوند.
نوشته شکار باگ ۱۰۰ میلیون دلاری در ۸ دقیقه؛ سرقت بیتکوین از Coldcard همچنان ادامه دارد اولین بار در رمز ارز نیوز. پدیدار شد.
نوشته شکار باگ ۱۰۰ میلیون دلاری در ۸ دقیقه؛ سرقت بیتکوین از Coldcard همچنان ادامه دارد اولین بار در BTC khabar. پدیدار شد.