Upptäckten av Coldcard-sårbarheten
Enligt utvecklare och säkerhetsforskare upptäckte Anthropics AI, Claude, en sårbarhet som ligger bakom exploateringen av Coldcard-plånboken efter att ha blivit ombedd att inspektera plånbokens källkod för säkerhetsbrister. AI:n krävde tydligen endast åtta minuters analys innan den flaggade problemet.
”Claude hittade COLDCARD-plånbokens sårbarhet med en enda prompt, på bara åtta minuter av tänkande. Vi är inte redo för vad som kommer,” skrev forskaren Medusa på X.
Sårbarheten sägs härstamma från hur den drabbade Coldcard-firmware genererade kryptografisk slumpmässighet. Slumptalsgenerering är en av de viktigaste säkerhetskomponenterna för kryptovaluta-plånböcker. De förlitar sig på oförutsägbara slumpmässiga värden när de skapar privata nycklar och producerar digitala signaturer. Om denna slumpmässighet blir förutsägbar eller saknar tillräcklig entropi, blir plånböcker sårbara.
Konsekvenser av sårbarheten
Felet har kopplats till en av de största kompromisserna av hårdvaruplånböcker i Bitcoins historia. Inledande uppskattningar visar att angripare stal mer än 1,080 BTC på mindre än en timme. Nyare uppskattningar som cirkulerar inom gemenskapen placerar de totala förlusterna över 100 miljoner dollar.
Som rapporterats av U.Today, hävdade BlockTower Capitals grundare Ari Paul nyligen att Coldcard-kompromissen avslöjade en grundläggande svaghet som delas över hela branschen, snarare än ett misslyckande unikt för en tillverkare.
Framtida risker för Coldcard-användare
Tyvärr för Coldcard-ägare kan attacken ännu inte vara över. Alex Thorn, forskningschef på Galaxy, sa på X att on-chain-aktivitet pekar på en fjärde organiserad våg av Coldcard-relaterade attacker. Enligt Thorn innehöll Bitcoin-block 960,778 till 960,792 218 misstänkta transaktioner som påverkade 462 offeradresser och flyttade nästan 389 BTC.
Han betonade att Coldcard-användare omedelbart måste flytta eventuella återstående medel från drabbade enheter. De har också blivit rekommenderade att använda transaktionsavgifter för att maximera chanserna att slå angriparna till bekräftelse.