Krypto-Wallets lassen Anthropics KI nach Lücken im Code suchen

iEXExchanger
Krypto-Wallets lassen Anthropics KI nach Lücken im Code suchen

Anthropic hat den kostenlosen KI-Scanner OSS Scanner gestartet. Zu den ersten Bewerbern zählen die Wallet ZEUS, der Ethereum-Client Nethermind und VirtEngine — Angriffe lassen sich manuell nicht mehr rechtzeitig patchen.

Im Sommer stellte der Bitcoin-Swap-Dienst Boltz leise seinen Betrieb ein. Der Grund war ungewöhnlich: Angreifer hatten gelernt, Exploits schneller zu bauen, als das Team Patches ausliefern konnte. Der Zahlungsdienst PayPerQ beschrieb ähnliche Angriffe, die eher nach einem Algorithmus als nach einer Person aussahen. Genau dieser Hintergrund steht hinter Anthropics neuem Tool.

Am 8. Oktober öffnete das Unternehmen den Zugang zu OSS Scanner — einem kostenlosen Dienst, der mit den eigenen stärksten Modellen, darunter Claude Mythos, nach Schwachstellen in Open-Source-Code sucht. Der Unterschied zum bisherigen Vorgehen ist grundlegend: Berichte mussten früher eine menschliche Prüfung durchlaufen und konnten Wochen warten; jetzt kommt das Ergebnis direkt nach dem Scan, ohne Warteschlange für Menschen.

Krypto-Projekte gehörten schon einen Tag nach dem Start zu den ersten Bewerbern:

  • Nethermind, Entwickler eines der wichtigsten Ethereum-Clients, bat um die Prüfung des gesamten Repositorys;
  • ZEUS, eine selbstverwaltete Bitcoin- und Lightning-Wallet, will Zahlungslogik, Umgang mit privaten Schlüsseln und Lightning-Verbindungen prüfen lassen;
  • VirtEngine, ein dezentraler Cloud-Computing-Marktplatz auf Basis des Cosmos SDK.

Anthropic wählt Bewerber nach der Bedeutung ihrer Infrastruktur, der Zahl abhängiger Nutzer und der Anfälligkeit für Fernangriffe aus — Kriterien, die Wallets und Blockchain-Clients praktisch automatisch erfüllen. In einem sechsmonatigen internen Pilotprojekt fand das System 29.000 mögliche Probleme, von denen 6.000 manuell überprüft wurden; von 97 Funden mit hoher Schwere in 48 Projekten bestätigten sich 85 als real und ernst genug für eine Offenlegung.

Das heißt nicht, dass man den Berichten blind vertrauen kann. Anthropic betont, dass Projekte die Funde selbst prüfen müssen, bevor sie etwas patchen, und unter den getesteten Ergebnissen fand sich auch ein Dutzend Duplikate bereits bekannter Bugs. Das Tool beschleunigt die Suche nach Lücken, übernimmt aber nicht die eigentliche Reparatur — genau dieser langsame, menschenabhängige Schritt wird von Angreifern derzeit am schnellsten ausgenutzt.

Fragen und Antworten

Häufig gestellte Fragen zum Thema des Artikels

Was ist Anthropics OSS Scanner?

Es handelt sich um einen kostenlosen Dienst, den Anthropic am 8. Oktober 2026 startete und der Open-Source-Code mit den eigenen stärksten Modellen, darunter Claude Mythos, auf Schwachstellen scannt und sofort nach dem Scan einen Bericht liefert, ohne menschliche Prüfung.

Welche Krypto-Projekte haben sich für einen Scan beworben?

Nethermind, Entwickler eines Ethereum-Clients, der eine vollständige Prüfung seines Repositorys beantragte; ZEUS, eine selbstverwaltete Bitcoin- und Lightning-Wallet, die Zahlungslogik und Schlüsselverwaltung prüfen lassen will; und VirtEngine, ein dezentraler Cloud-Computing-Marktplatz auf Cosmos SDK.

Warum wenden sich Krypto-Dienste jetzt an einen KI-Scanner?

Wegen der Zunahme von Angriffen, die Entwickler mit KI in Verbindung bringen: Der Bitcoin-Swap-Dienst Boltz stellte im August 2026 den Betrieb ein, weil er mit dem Patchen von Exploits nicht mehr Schritt halten konnte, und der Zahlungsdienst PayPerQ meldete ähnliche Angriffe. Ein kostenloses, schnelles KI-Audit gilt als Weg, diese Geschwindigkeitslücke zu schließen.

Kann man den Ergebnissen des KI-Scanners vollständig vertrauen?

Nein, Anthropic verlangt ausdrücklich, dass Projekte die Berichte selbst prüfen, bevor sie Korrekturen anwenden. In der getesteten Stichprobe bestätigter Funde erwiesen sich etwa ein Dutzend als Duplikate bereits bekannter Bugs, was die Notwendigkeit einer manuellen Verifizierung unterstreicht.