Искусственный интеллект Claude от компании Anthropic в ходе теста за восемь минут выявил критическую уязвимость в аппаратных криптокошельках Coldcard, которая привела к серии взломов и краже биткоинов на сумму более $100 млн. Об этом сообщил пользователь Reddit под ником Impressive-Gene-421, а затем подтвердил исследователь безопасности Medusa.
По данным источников, злоумышленники провели четыре скоординированные атаки, последняя из которых произошла утром 3 августа 2026 года. Общий ущерб составил около 1367 BTC, что по текущему курсу превышает $100 млн. Уязвимость связана со слабой криптографической генерацией случайных чисел — именно этот компонент отвечает за создание приватных ключей и цифровых подписей, и его недостатки позволили хакерам удалённо извлекать средства.
Инцидент вызвал широкий резонанс в сообществе. Основатель BlockTower Capital Ари Пол отметил, что проблема выходит за рамки одного производителя и затрагивает всю индустрию аппаратных кошельков, где риски, связанные с криптографической случайностью, часто недооцениваются. Глава исследовательского отдела Galaxy Алекс Торн сообщил в соцсети X, что в блоках Bitcoin с 960 778 по 960 792 была зафиксирована новая волна подозрительных транзакций: 218 переводов с 462 адресов объёмом почти 389 BTC. Торн призвал всех пользователей Coldcard немедленно переместить средства на безопасные адреса и использовать повышенную комиссию для ускорения подтверждения, чтобы опередить возможные атаки.
История с обнаружением уязвимости ИИ вновь поднимает вопрос о двойственной природе таких технологий. Claude идентифицировал изъян без предварительных инструкций и знаний о взломе, что демонстрирует потенциал ИИ в кибербезопасности. Однако исследователи признают, что аналогичные методы могли применить и сами преступники для поиска брешей. Официального заявления от Coldcard на момент публикации не поступало, но пользователям рекомендовано обновить прошивку и усилить меры защиты, в том числе применять мультиподписные схемы.