Yapay zeka teknolojilerinin siber güvenlik kapasitesi kripto para dünyasını sarsan bir olayla bir kez daha kanıtlandı. Anthropic tarafından geliştirilen Claude Code yapay zeka modeli, popüler donanım cüzdanı Coldcard'da yaşanan ve 100 milyon doların üzerinde kayba yol açan kritik güvenlik açığını tek bir komutla ve sadece 8 dakika içinde bağımsız olarak tespit etmeyi başardı.
Zafiyetin Temeli: Kriptografik Rastgelelik Hatası
Geliştiriciler ve güvenlik araştırmacılarına göre, Claude Code'dan sadece cüzdanın kaynak kodunu güvenlik kusurlarına karşı incelemesi istendi. Yapay zekanın 8 dakikalık analiz sonucunda işaret ettiği sorun, etkilenen Coldcard cihazlarının kriptografik rastgelelik (randomness) üretme biçiminden kaynaklanıyordu.
Kripto cüzdanlarının en önemli güvenlik bileşenlerinden biri rastgele sayı üretimidir. Özel anahtarlar oluşturulurken ve dijital imzalar üretilirken tamamen öngörülemez değerlere ihtiyaç duyulur. Coldcard'ın yazılımındaki bu rastgeleliğin öngörülebilir hale gelmesi ve yeterli entropiden yoksun olması, cihazları saldırılara karşı savunmasız bıraktı. Araştırmacı Medusa, bu durumu X (eski adıyla Twitter) platformunda şu sözlerle özetledi: "Nelerin yaklaştığına henüz hazır değiliz."

