source avatarTechFlow 深潮|APP 已上线

مشاركة

الأسباب وراء سرقة واسعة النطاق لمحفظات @COLDCARDwallet تبدو مهملة بشكل مفرط: استخدم شخص ما الذكاء الاصطناعي، ووجد الثغرة القاتلة المخبأة في الكود لمدة خمس سنوات في غضون 8 دقائق فقط. طلب مستخدم على Reddit من Claude Code مراجعة كود برنامج Coldcard المفتوح المصدر، وقدم تعليمات موجزة فقط: ابحث عن الثغرات. بعد 8 دقائق، حدد CC مباشرةً المشكلة، معتبرًا أن البرنامج الثابت يستخدم مولد أرقام عشوائية افتراضية برمجية عند إنشاء المفاتيح الخاصة، بدلاً من مولد الأرقام العشوائية الحقيقية المدمج في الشريحة (انظر الصورة أدناه). وهذه بالضبط هي الثغرة التي استغلها القراصنة لتفريغ أكثر من 1000 محفظة. والأمر الأكثر إثارة للدهشة هو أن Claude لم يكن الوحيد الذي وجدها. فقد قام شخص آخر بتشغيل GLM 5.2 من Zhipu ووجد نفس الثغرة أيضًا... وGLM 5.2 هو إصدار تدريبي صدر في 16 يونيو، ولم يكن متصلًا بالإنترنت، وبالتالي لا يمكنه معرفة هذه الثغرة من الأخبار، بل اكتشفها فقط من خلال تحليل الكود. أي أن هذه الثغرة لا تتطلب أي جهد متقدم لاكتشافها، بل هي خطأ أساسي يمكن اكتشافه ببساطة عن طريق مسح الكود باستخدام الذكاء الاصطناعي. ما مدى السخرية التي وصل إليها تدقيق الكود؟ إذًا، فكّر في العكس: هل تظن أن شخصًا ذا نوايا سيئة، ولديه بعض المهارات التقنية، لن يستخدم الذكاء الاصطناعي بشكل عكسي لمسح غير متمايز لجميع الثغرات في المحفظات والمشاريع DeFi ذات الصلة من حيث البرمجيات والأجهزة؟😱 لاحظ أن هذا ليس دليلًا للقراصنة للاستفادة المالية، بل إنذارًا للمشاريع للدفاع عن نفسها.

No.0 picture
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات. يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.