Claude w osiem minut wykrywa lukę w Bitcoinie wartą 100 milionów dolarów

BTC
Portfel sprzętowylukaColdcardbezpieczeństwoBitcoinAI
2026-08-03Źródło: u.today
Claude w osiem minut wykrywa lukę w Bitcoinie wartą 100 milionów dolarów

Według programistów i badaczy bezpieczeństwa, Claude Code od Anthropic niezależnie odkrył lukę odpowiedzialną za exploit Coldcard po tym, jak poproszono go jedynie o sprawdzenie kodu źródłowego portfela pod kątem błędów bezpieczeństwa. Według doniesień AI potrzebowało około ośmiu minut analizy, zanim wskazało problem.

Wpis na Reddicie twierdzi, że Claude Code był w stanie samodzielnie zidentyfikować tę samą lukę w portfelu, która została wykorzystana w ataku, po zaledwie ośmiu minutach rozumowania.

„Claude Code znalazł lukę w portfelu COLDCARD za pomocą jednego polecenia, w zaledwie 8 minut myślenia. Nie jesteśmy gotowi na to, co nadchodzi” – napisała badaczka Medusa na X.

Luka podobno wynika ze sposobu, w jaki dotknięte oprogramowanie układowe Coldcard generowało kryptograficzną losowość.

Generowanie liczb losowych jest jednym z najważniejszych elementów bezpieczeństwa portfeli kryptowalut. Opierają się one na nieprzewidywalnych wartościach losowych podczas tworzenia kluczy prywatnych i generowania podpisów cyfrowych. Jeśli ta losowość stanie się przewidywalna lub zabraknie jej wystarczającej entropii, portfele stają się podatne na ataki.

card

Wadę powiązano z jednym z największych naruszeń bezpieczeństwa portfeli sprzętowych w historii Bitcoina. Wstępne szacunki pokazują, że atakujący ukradli ponad 1080 BTC w mniej niż godzinę. Nowsze szacunki krążące w społeczności szacują całkowite straty na ponad 100 milionów dolarów.

Jak podaje U.Today, założyciel BlockTower Capital, Ari Paul, niedawno argumentował, że kompromitacja Coldcard ujawniła fundamentalną słabość wspólną dla całej branży, a nie porażkę unikalną dla jednego producenta.

Kolejna fala ataków

Niestety dla właścicieli Coldcard, atak może jeszcze się nie skończyć.

Alex Thorn, szef badań w Galaxy, powiedział na X, że aktywność on-chain wskazuje na czwartą zorganizowaną falę ataków związanych z Coldcard.

Według Thorna, bloki Bitcoina od 960 778 do 960 792 zawierały 218 podejrzanych transakcji dotykających 462 adresy ofiar i przemieszczających prawie 389 BTC.

Podkreślił, że użytkownicy Coldcard muszą natychmiast przenieść wszelkie pozostałe środki z dotkniętych urządzeń. Zalecono im również korzystanie z opłat transakcyjnych, aby zmaksymalizować szanse na pokonanie atakujących w wyścigu do potwierdzenia.