Los desarrolladores utilizaron Claude Code para escanear el firmware de código abierto de Coldcard y descubrieron en 8 minutos que el firmware llamaba a un generador de números pseudoaleatorios de software en lugar de un generador de números aleatorios verdaderos de hardware al generar claves privadas; esta vulnerabilidad llevó al robo de aproximadamente 70 millones de dólares en BTC de 1196 billeteras. Un usuario de la comunidad escaneó independientemente el mismo código utilizando智谱 GLM 5.2 y también descubrió esta vulnerabilidad, la cual ha existido en el código de billeteras de código abierto durante más de cinco años.
IA identifica vulnerabilidad en Coldcard, lo que lleva al robo de $70 millones en BTC
AiCoinCompartir
Se reveló una vulnerabilidad cuando desarrolladores que usan Claude Code identificaron una falla en el firmware de Coldcard en menos de 8 minutos. El problema involucraba un generador de números pseudoaleatorios basado en software utilizado en la creación de claves privadas, lo que provocó una pérdida de $70 millones en BTC de 1.196 monederos. La falla había existido durante más de cinco años. Un escaneo separado con Zhipu GLM 5.2 confirmó la misma vulnerabilidad.
Fuente:Mostrar original
Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información.
Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.