Sobre la causa del gran robo de billeteras de hardware @COLDCARDwallet, parece demasiado rudimentario: Alguien usó IA y encontró la vulnerabilidad mortal oculta en el código durante cinco años en solo 8 minutos. Un usuario de Reddit le pidió a Claude Code que audite el código fuente abierto de Coldcard, dándole solo una instrucción breve: busca vulnerabilidades. 8 minutos después, Claude identificó directamente el problema: el firmware estaba utilizando un generador de números pseudoaleatorios de software en lugar del generador de números aleatorios verdaderos del chip (ver imagen a continuación). Este fue exactamente el fallo explotado por los hackers que llevó al vaciamiento de más de 1000 billeteras. Aún más sorprendente: no solo Claude lo encontró. Alguien también ejecutó el mismo análisis con GLM 5.2 de Zhipu, y descubrió lo mismo... GLM 5.2 es una versión entrenada el 16 de junio, sin conexión a internet, por lo que no pudo haber aprendido sobre esta vulnerabilidad por las noticias; lo descubrió puramente analizando el código. Esto significa que este error no requiere esfuerzos sofisticados para detectarse: es un error básico que cualquier IA puede identificar al escanear el código. ¿A qué punto absurdo ha llegado la auditoría de código? Ahora, piensa al revés: ¿no crees que alguien con intenciones maliciosas y ciertas habilidades técnicas podría usar IA en sentido inverso para escanear sin discriminación todas las vulnerabilidades en billeteras, proyectos DeFi y sus componentes de software y hardware? 😱 Ten en cuenta que esto no es un tutorial para hackers, sino una alerta para los proyectos.
TechFlow 深潮|APP 已上线Compartir

Fuente:Mostrar original
Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información.
Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.
