Audit AI Mengungkap Kerentanan Kritis pada Dompet Coldcard yang Mengekspos BTC Senilai $70J

iconChaincatcher
Bagikan
AI summary iconRingkasan
Laporan berita kerentanan terbaru menyoroti kelemahan kritis pada firmware sumber terbuka Coldcard, yang diidentifikasi oleh seorang pengembang Reddit menggunakan Claude Code dalam hanya 8 menit. Masalah ini melibatkan generator angka pseudo-acak berbasis perangkat lunak yang digunakan untuk pembuatan kunci pribadi, menyebabkan pencurian BTC senilai $70 juta dari 1.196 dompet. Pengguna lain mengonfirmasi kelemahan ini menggunakan Zhipu GLM 5.2. Pembaruan BTC mengungkapkan bug ini telah ada selama lebih dari lima tahun.

ChainCatcher melaporkan, seorang pengembang di Reddit menggunakan Claude Code untuk memindai kode firmware sumber terbuka Coldcard dan berhasil mengidentifikasi masalah inti dalam 8 menit: Firmware menggunakan generator angka pseudo-acak perangkat lunak alih-alih generator angka acak sejati perangkat keras saat menghasilkan kunci pribadi, dan kerentanan inilah yang menyebabkan pencurian sekitar $70 juta BTC dari 1.196 dompet. Selain itu, pengguna komunitas juga melaporkan bahwa mereka secara independen memindai dan menemukan kerentanan ini menggunakan Zhipu GLM 5.2 (dilatih pada 16 Juni, tanpa koneksi internet). Bug ini telah ada dalam kode dompet sumber terbuka selama lebih dari lima tahun.

Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini. Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.