Claude Code在短时间内发现一处曾被真实攻击利用的钱包漏洞,受到关注。图片来源:Reve AI

据报道,Anthropic面向编程场景的AI模型Claude Code,仅用8分钟便发现了比特币硬件钱包Coldcard的一处关键安全漏洞。该漏洞据称曾在真实攻击中被利用,部分加密货币社区人士估算,相关潜在损失可能超过1亿美元。

区块链媒体U.Today 8月3日(当地时间)报道,开发者和安全研究人员仅要求Claude Code审查Coldcard钱包源代码,随后该模型便识别出一处此前已被攻击者利用的漏洞。

Reddit相关帖子显示,Claude Code经过约8分钟推理后锁定了问题所在。安全研究人员Medusa也在X(原Twitter)上表示:“Claude Code只用一次提示就找到了Coldcard钱包漏洞。它思考了8分钟,而我们还没有准备好面对接下来会发生什么。”

报道指出,这一漏洞涉及Coldcard固件中的密码学随机数生成机制。硬件钱包在生成私钥和交易签名时,都需要不可预测的随机数;一旦随机性不足,或随机数可被预测,私钥就可能面临泄露风险。

这一漏洞被认为与比特币硬件钱包领域一宗重大失窃事件有关。早期分析认为,攻击者在不到1小时内盗走了超过1080枚BTC;此后,社区也提出潜在损失可能超过1亿美元的判断。

业内人士认为,这起事件不仅暴露出单一厂商的安全失误,也反映出硬件钱包行业层面的系统性隐患。

BlockTower Capital创始人Ari Paul表示,Coldcard遭入侵并非某一家公司的孤立问题,而是加密货币钱包行业共性的底层安全短板。他指出,包括随机数生成、私钥保护架构在内的硬件钱包核心安全机制,都有必要重新审视。

与此同时,市场上也出现了“攻击仍在持续”的说法。Galaxy Research负责人Alex Thorn根据链上数据表示,围绕Coldcard的有组织攻击可能已进入第四轮。他称,在比特币区块高度960,778至960,792之间,已确认218笔可疑交易,并观察到约389枚BTC从462个受害地址转出。

在此背景下,Coldcard用户被建议尽快采取应对措施。Alex Thorn强调,受影响设备中的剩余资产应立即转移至其他钱包,同时适当提高手续费,以增加交易在攻击者之前被确认的概率。

这一案例一方面显示出AI已经具备快速发现真实世界加密安全漏洞的能力,另一方面也再次凸显,既有安全缺陷可能引发大规模资产失窃。由于问题出在随机数生成这一钱包安全核心环节,硬件钱包行业进一步强化安全验证或已难以避免。后续Coldcard用户的实际损失规模,以及是否会出现更多追加攻击,仍将是市场关注的焦点。

关键词

#Anthropic #Claude Code #Coldcard #比特币 #硬件钱包 #密码学随机数生成机制 #私钥安全 #比特币失窃 #链上数据 #交易手续费
版权所有 © DigitalToday。未经授权禁止转载或传播。