على ريديت، استخدم مطورون Claude Code لفحص ثغرات في كود firmware المفتوح المصدر لجهاز Coldcard، وتم تحديد المشكلة الأساسية خلال 8 دقائق: عند توليد المفاتيح الخاصة، كان يُستخدم مولد أرقام عشوائية افتراضية برمجية بدلاً من مولد أرقام عشوائية حقيقية مبني على الأجهزة، وهو ما تسبب في سرقة ما يقارب 70 مليون دولار أمريكي من البيتكوين من 1,196 محفظة. كما أفاد مستخدمون من المجتمع أنهم استخدموا زهي بو GLM 5.2 (تم تدريبه في 16 يونيو، دون اتصال بالإنترنت) لفحص مستقل ووجدوا نفس الثغرة. كانت هذه الثغرة موجودة في كود المحفظة المفتوح المصدر لأكثر من خمس سنوات.
كشف التدقيق الذكي عن ثغرة حرجة في محفظة Coldcard في 8 دقائق
TechFlowمشاركة
كشفت مراجعة حديثة للذكاء الاصطناعي عن ثغرة أمنية كبيرة في برنامج Coldcard الأساسي. استخدم مطور على Reddit Claude Code لاكتشاف العيب في 8 دقائق، وكشف أن مولد أرقام عشوائية قائم على البرمجيات كان يستخدم لإنشاء المفاتيح الخاصة. أدى هذا الخطأ إلى سرقة 70 مليون دولار أمريكي من البيتكوين عبر 1,196 محفظة. وتأكّد مستخدم آخر وجود المشكلة باستخدام Zhipu GLM 5.2. وكانت هذه الثغرة موجودة في الكود لأكثر من خمس سنوات. ويزيد هذا الحادث من التركيز المتزايد على الأخبار المتعلقة بالذكاء الاصطناعي والعملات المشفرة بشأن المخاطر الأمنية في المشاريع مفتوحة المصدر.
المصدر:عرض النسخة الأصلية
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات.
يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.