Scoperta della Vulnerabilità Coldcard
Secondo sviluppatori e ricercatori di sicurezza, Claude Code di Anthropic ha scoperto in modo indipendente la vulnerabilità responsabile dell’exploit Coldcard, dopo essere stato incaricato di ispezionare il codice sorgente del portafoglio per difetti di sicurezza. L’intelligenza artificiale ha impiegato circa otto minuti di analisi prima di segnalare il problema.
Dettagli sull’Analisi
Un post su Reddit afferma che Claude Code è stato in grado di identificare in modo autonomo la stessa vulnerabilità del portafoglio utilizzata nell’attacco, dopo soli otto minuti di ragionamento.
“Claude Code ha trovato la vulnerabilità del portafoglio Coldcard con un singolo prompt, in soli 8 minuti di riflessione. Non siamo pronti per ciò che sta arrivando,”
ha scritto il ricercatore Medusa su X.
Origine della Vulnerabilità
La vulnerabilità sembra derivare dal modo in cui il firmware Coldcard interessato generava casualità crittografica. La generazione di numeri casuali è uno dei componenti di sicurezza più importanti per i portafogli crypto, poiché si basano su valori casuali imprevedibili per creare chiavi private e produrre firme digitali. Se quella casualità diventa prevedibile o manca di sufficiente entropia, i portafogli diventano vulnerabili.
Impatto dell’Attacco
Questo difetto è stato collegato a uno dei più grandi compromessi di portafogli hardware nella storia di Bitcoin. Le stime iniziali indicano che gli attaccanti hanno rubato più di 1.080 BTC in meno di un’ora. Stime più recenti circolanti all’interno della comunità collocano le perdite totali sopra i 100 milioni di dollari.
Riflessioni del Settore
Come riportato da U.Today, il fondatore di BlockTower Capital, Ari Paul, ha recentemente sostenuto che il compromesso di Coldcard ha esposto una debolezza fondamentale condivisa in tutta l’industria, piuttosto che un fallimento isolato di un singolo produttore.
Attività On-Chain e Raccomandazioni
Sfortunatamente per i proprietari di Coldcard, l’attacco potrebbe non essere ancora finito. Alex Thorn, responsabile della ricerca presso Galaxy, ha dichiarato su X che l’attività on-chain indica una quarta ondata organizzata di attacchi legati a Coldcard. Secondo Thorn, i blocchi Bitcoin 960.778 attraverso 960.792 contenevano 218 transazioni sospette che interessavano 462 indirizzi vittima e muovevano quasi 389 BTC.
Ha sottolineato che gli utenti di Coldcard devono immediatamente trasferire eventuali fondi rimanenti da dispositivi compromessi. È stato anche consigliato loro di utilizzare commissioni di transazione elevate per massimizzare le possibilità di battere gli attaccanti nella conferma.