Claude Code được cho là đã tái hiện việc phát hiện lỗ hổng trên ví Coldcard chỉ trong vài phút. Ảnh: Reve AI

Claude Code, công cụ AI chuyên hỗ trợ lập trình của Anthropic, được cho là đã phát hiện một lỗ hổng bảo mật cốt lõi trên ví phần cứng Bitcoin Coldcard chỉ sau khoảng 8 phút phân tích mã nguồn. Vụ việc thu hút chú ý khi lỗ hổng này bị nghi từng bị khai thác trong thực tế, với tổng thiệt hại mà cộng đồng tiền số ước tính có thể vượt 100 triệu USD.

Theo U.Today ngày 3/8 (giờ địa phương), các nhà phát triển và chuyên gia bảo mật cho biết họ chỉ cần yêu cầu Claude Code rà soát mã nguồn của Coldcard, sau đó mô hình này đã chỉ ra đúng lỗ hổng từng bị khai thác trước đó.

Một bài đăng trên Reddit cho biết Claude Code mất khoảng 8 phút xử lý trước khi xác định được điểm bất thường. Trên X, nhà nghiên cứu bảo mật Medusa viết rằng Claude Code đã tìm ra lỗ hổng của Coldcard chỉ với một câu lệnh và cảnh báo rằng “8 phút suy luận cho thấy chúng ta chưa sẵn sàng cho những gì sắp tới”.

Điểm yếu được cho là nằm ở cơ chế sinh số ngẫu nhiên trong firmware của Coldcard. Với các ví phần cứng, số ngẫu nhiên có vai trò then chốt trong việc tạo khóa riêng và ký giao dịch. Nếu nguồn entropy không đủ mạnh hoặc quá trình sinh số có thể bị dự đoán, khóa riêng có nguy cơ bị lộ.

Theo các đánh giá ban đầu, đây có thể là một trong những vụ tấn công nghiêm trọng nhất liên quan đến ví phần cứng Bitcoin. Kẻ tấn công được cho là đã lấy đi hơn 1.080 BTC chỉ trong chưa đầy một giờ. Sau đó, cộng đồng tiếp tục đưa ra khả năng tổng thiệt hại có thể vượt mốc 100 triệu USD.

Nhiều ý kiến trong ngành cho rằng sự cố này không chỉ là thất bại bảo mật của riêng một nhà sản xuất, mà còn phơi bày rủi ro mang tính hệ thống của thị trường ví phần cứng.

Nhà sáng lập BlockTower Capital Ari Paul nhận định vụ xâm nhập nhằm vào Coldcard là ví dụ cho thấy những lỗ hổng bảo mật nền tảng mà toàn ngành ví tiền số có thể cùng đối mặt. Theo ông, các nhà sản xuất cần rà soát lại những thành phần cốt lõi trong thiết kế bảo mật, đặc biệt là cơ chế sinh số ngẫu nhiên và cấu trúc bảo vệ khóa riêng.

Nguy cơ các đợt tấn công vẫn tiếp diễn cũng đang được cảnh báo. Giám đốc Galaxy Research Alex Thorn cho biết dữ liệu on-chain cho thấy làn sóng tấn công có tổ chức liên quan đến Coldcard có thể đã bước sang đợt thứ tư. Ông nói đã phát hiện 218 giao dịch đáng ngờ trong khoảng từ khối Bitcoin 960.778 đến 960.792, với khoảng 389 BTC được chuyển ra khỏi 462 địa chỉ của nạn nhân.

Từ cảnh báo này, người dùng Coldcard được khuyến nghị phản ứng khẩn cấp. Alex Thorn nhấn mạnh rằng những ai có thiết bị bị ảnh hưởng cần chuyển ngay số tiền còn lại sang ví khác, đồng thời đặt phí giao dịch ở mức đủ cao để tăng khả năng được xác nhận trước kẻ tấn công.

Diễn biến trên cho thấy AI giờ đây có thể nhanh chóng phát hiện các lỗ hổng bảo mật trong lĩnh vực tiền số. Đồng thời, vụ việc cũng làm lộ rõ mức độ rủi ro của những điểm yếu đã tồn tại trong các thành phần bảo mật nền tảng, đặc biệt là cơ chế sinh số ngẫu nhiên trên ví phần cứng. Quy mô thiệt hại của người dùng Coldcard và nguy cơ tấn công lan rộng hiện vẫn là tâm điểm theo dõi của thị trường.

Từ khóa

#Anthropic #Claude Code #Bitcoin #Coldcard #ví phần cứng #lỗ hổng bảo mật #firmware #bộ sinh số ngẫu nhiên #BTC #Galaxy Research
Copyright © DigitalToday. All rights reserved. Unauthorized reproduction and redistribution are prohibited.