ChainCatcher की सूचना, Reddit पर एक डेवलपर ने Claude Code का उपयोग करके Coldcard के ओपन-सोर्स फर्मवेयर की वल्नरेबिलिटी स्कैन की, जिसमें 8 मिनट में मुख्य समस्या का पता चला: फर्मवेयर ने हार्डवेयर ट्रू रैंडम नंबर जनरेटर के बजाय सॉफ्टवेयर प्रायोगिक रैंडम नंबर जनरेटर का उपयोग किया, और यही कमजोरी 1,196 वॉलेट्स में लगभग 70 मिलियन डॉलर के BTC की चोरी का कारण बनी। इसके अलावा, समुदाय के उपयोगकर्ताओं ने भी प्रतिक्रिया दी कि उन्होंने ज़ही पुट GLM 5.2 (16 जून, 2024 को प्रशिक्षित, इंटरनेट से अलग) का उपयोग करके स्वतंत्र रूप से स्कैन किया, जिससे यही वल्नरेबिलिटी पाई गई। यह बग ओपन-सोर्स वॉलेट कोड में पांच साल से अधिक समय से मौजूद है।
AI ऑडिट ने $70M BTC को खतरे में डालने वाली क्रिटिकल कोल्डकार्ड वॉलेट वल्नरेबिलिटी को उजागर किया
Chaincatcherसाझा करें
एक हालिया वल्नरेबिलिटी न्यूज रिपोर्ट में Coldcard के ओपन-सोर्स फर्मवेयर में एक गंभीर दोष को उजागर किया गया है, जिसे एक Reddit डेवलपर ने क्लॉड कोड का उपयोग करके केवल 8 मिनट में पहचाना। इस समस्या में निजी कुंजी उत्पन्न करने के लिए उपयोग किए जाने वाले सॉफ्टवेयर-आधारित प्सीडो-रैंडम नंबर जनरेटर की शामिलता थी, जिसके कारण 1,196 वॉलेट से $70 मिलियन BTC चोरी हो गए। एक अन्य उपयोगकर्ता ने Zhipu GLM 5.2 का उपयोग करके इस दोष की पुष्टि की। BTC अपडेट में यह प्रकट हुआ है कि यह बग पांच साल से अधिक समय से मौजूद है।
स्रोत:मूल दिखाएं
डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा।
डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।