رسالة من ChainCatcher: على Reddit، استخدم مطور برنامج Claude Code لفحص ثغرات في برنامج Coldcard المفتوح المصدر، وحدد المشكلة الأساسية خلال 8 دقائق: عند توليد المفتاح الخاص، استخدم البرنامج مولد أرقام عشوائية افتراضية برمجية بدلاً من مولد الأرقام العشوائية الحقيقية المدعوم بالعتاد، وهو ما تسبب في سرقة 1,196 محفظة بمجموع حوالي 70 مليون دولار أمريكي من BTC. كما أفاد مستخدمون من المجتمع أنهم استخدموا智谱 GLM 5.2 (تم تدريبه في 16 يونيو، دون اتصال بالإنترنت) لفحص مستقل ووجدوا نفس الثغرة. هذه الثغرة موجودة في كود المحفظة المفتوح المصدر منذ أكثر من خمس سنوات.
كشف التدقيق الذكي عن ثغرة حرجة في محفظة Coldcard تعرّض 70 مليون دولار من البيتكوين للخطر
Chaincatcherمشاركة
كشف تقرير إخباري حديث عن ثغرة حرجة في برنامج Coldcard مفتوح المصدر، تم تحديدها من قبل مطور على Reddit باستخدام Claude Code في غضون 8 دقائق فقط. تضمنت المشكلة مولد أرقام عشوائية زائفة قائم على البرنامج يستخدم لإنشاء المفاتيح الخاصة، مما أدى إلى سرقة 70 مليون دولار من البيتكوين من 1,196 محفظة. وقام مستخدم آخر بتأكيد الثغرة باستخدام Zhipu GLM 5.2. وكشف تحديث البيتكوين أن العيب موجود منذ أكثر من خمس سنوات.
المصدر:عرض النسخة الأصلية
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات.
يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.