يحدد الذكاء الاصطناعي ثغرة في Coldcard، مما يؤدي إلى سرقة 70 مليون دولار من البيتكوين

iconAiCoin
مشاركة
AI summary iconملخص
ظهرت أخبار عن ثغرة أمنية عندما حدد المطورون الذين يستخدمون Claude Code خللًا في برنامج Coldcard خلال 8 دقائق. يتعلق الخلل بمولد رقم عشوائي افتراضي قائم على البرنامج يستخدم في إنشاء المفاتيح الخاصة، مما أدى إلى خسارة قدرها 70 مليون دولار من البيتكوين من 1,196 محفظة. كان هذا الخلل موجودًا لأكثر من خمس سنوات. وتأكيدًا على نفس الثغرة، أجرت مسحًا منفصلًا باستخدام Zhipu GLM 5.2.

قام المطورون بفحص برنامج Coldcard المفتوح المصدر باستخدام Claude Code، واكتشفوا خلال 8 دقائق أن البرنامج يستخدم مولد أرقام عشوائية افتراضية برمجية بدلاً من مولد أرقام عشوائية حقيقية مبنية على الأجهزة عند توليد المفاتيح الخاصة، مما أدى إلى سرقة ما يقارب 70 مليون دولار أمريكي من البيتكوين من 1196 محفظة. وقام مستخدمون من المجتمع بفحص نفس الكود بشكل مستقل باستخدام Zhipu GLM 5.2 واكتشفوا نفس الثغرة، والتي كانت موجودة في كود المحفظة المفتوحة المصدر لأكثر من خمس سنوات.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات. يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.