AI ऑडिट ने 8 मिनट में क्रिटिकल कोल्डकार्ड वॉलेट वल्नरेबिलिटी को उजागर किया

iconTechFlow
साझा करें
AI summary iconसारांश
एक हालिया AI ऑडिट ने Coldcard वॉलेट के फर्मवेयर में एक प्रमुख वल्नरेबिलिटी की खबर को चिह्नित किया। एक Reddit डेवलपर ने 8 मिनट में Claude Code का उपयोग करके इस दोष को खोजा, जिससे पता चला कि प्राइवेट की बनाने के लिए सॉफ्टवेयर-आधारित रैंडम नंबर जनरेटर का उपयोग किया गया था। इस गलती के कारण 1,196 वॉलेट्स में $70 मिलियन BTC की चोरी हुई। एक अन्य उपयोगकर्ता ने Zhipu GLM 5.2 का उपयोग करके इस समस्या की पुष्टि की। यह बग कोड में पांच साल से अधिक समय से मौजूद था। यह घटना ओपन-सोर्स प्रोजेक्ट्स में सुरक्षा जोखिमों पर AI + क्रिप्टो समाचार स्पॉटलाइट को बढ़ाती है।

रेडिट पर एक डेवलपर ने Claude Code का उपयोग करके Coldcard के ओपन सोर्स फर्मवेयर की वल्नरेबिलिटी स्कैन की, जिसमें 8 मिनट में मुख्य समस्या का पता चला: फर्मवेयर ने हार्डवेयर ट्रू रैंडम नंबर जनरेटर के बजाय सॉफ्टवेयर प्रायोगिक रैंडम नंबर जनरेटर का उपयोग किया, जिस कारण 1,196 वॉलेट्स में लगभग 70 मिलियन डॉलर के BTC चोरी हो गए। इसके अलावा, समुदाय के उपयोगकर्ताओं ने बताया कि ZhiPu GLM 5.2 (16 जून को प्रशिक्षित, इंटरनेट से अलग) का उपयोग करके स्वतंत्र रूप से स्कैन करने पर भी यही वल्नरेबिलिटी पाई गई। यह बग ओपन सोर्स वॉलेट कोड में पांच साल से अधिक समय से मौजूद है।

डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।