AI ऑडिट ने $70M BTC को खतरे में डालने वाली क्रिटिकल कोल्डकार्ड वॉलेट वल्नरेबिलिटी को उजागर किया

iconChaincatcher
साझा करें
AI summary iconसारांश
एक हालिया वल्नरेबिलिटी न्यूज रिपोर्ट में Coldcard के ओपन-सोर्स फर्मवेयर में एक गंभीर दोष को उजागर किया गया है, जिसे एक Reddit डेवलपर ने क्लॉड कोड का उपयोग करके केवल 8 मिनट में पहचाना। इस समस्या में निजी कुंजी उत्पन्न करने के लिए उपयोग किए जाने वाले सॉफ्टवेयर-आधारित प्सीडो-रैंडम नंबर जनरेटर की शामिलता थी, जिसके कारण 1,196 वॉलेट से $70 मिलियन BTC चोरी हो गए। एक अन्य उपयोगकर्ता ने Zhipu GLM 5.2 का उपयोग करके इस दोष की पुष्टि की। BTC अपडेट में यह प्रकट हुआ है कि यह बग पांच साल से अधिक समय से मौजूद है।

ChainCatcher की सूचना, Reddit पर एक डेवलपर ने Claude Code का उपयोग करके Coldcard के ओपन-सोर्स फर्मवेयर की वल्नरेबिलिटी स्कैन की, जिसमें 8 मिनट में मुख्य समस्या का पता चला: फर्मवेयर ने हार्डवेयर ट्रू रैंडम नंबर जनरेटर के बजाय सॉफ्टवेयर प्रायोगिक रैंडम नंबर जनरेटर का उपयोग किया, और यही कमजोरी 1,196 वॉलेट्स में लगभग 70 मिलियन डॉलर के BTC की चोरी का कारण बनी। इसके अलावा, समुदाय के उपयोगकर्ताओं ने भी प्रतिक्रिया दी कि उन्होंने ज़ही पुट GLM 5.2 (16 जून, 2024 को प्रशिक्षित, इंटरनेट से अलग) का उपयोग करके स्वतंत्र रूप से स्कैन किया, जिससे यही वल्नरेबिलिटी पाई गई। यह बग ओपन-सोर्स वॉलेट कोड में पांच साल से अधिक समय से मौजूद है।

डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।