AI ने कोल्डकार्ड की कमजोरी की पहचान की, जिससे $70M BTC की चोरी हुई

iconAiCoin
साझा करें
AI summary iconसारांश
विकासक जो Claude Code का उपयोग कर रहे थे, उन्होंने 8 मिनट में Coldcard के फर्मवेयर में एक दोष पहचाना। यह समस्या निजी कुंजी बनाने के लिए उपयोग किए जाने वाले सॉफ्टवेयर-आधारित प्सीडो-रैंडम नंबर जनरेटर से संबंधित थी, जिससे 1,196 वॉलेट से $70M BTC का नुकसान हुआ। यह दोष पांच साल से अधिक समय से मौजूद था। Zhipu GLM 5.2 के साथ एक अलग स्कैन ने भी एक ही कमजोरी की पुष्टि की।

डेवलपर्स ने Claude Code का उपयोग करके Coldcard ओपन सोर्स फर्मवेयर की जांच की, जिसमें 8 मिनट में पता चला कि फर्मवेयर निजी कुंजी उत्पन्न करते समय हार्डवेयर ट्रू रैंडम नंबर जनरेटर के बजाय सॉफ्टवेयर प्रीडिक्टेबल रैंडम नंबर जनरेटर का उपयोग करता है, जिसके कारण 1196 वॉलेट्स में लगभग 70 मिलियन डॉलर के BTC चोरी हो गए। कम्युनिटी उपयोगकर्ताओं ने智谱 GLM 5.2 का उपयोग करके स्वतंत्र रूप से समान वैधता की जांच की, और यह वैधता ओपन सोर्स वॉलेट कोड में पांच साल से अधिक समय से मौजूद है।

डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।