Di Reddit, seorang pengembang menggunakan Claude Code untuk memindai kode firmware open-source Coldcard dan menemukan masalah utama dalam 8 menit: Firmware menggunakan generator angka pseudo-acak perangkat lunak alih-alih generator angka acak sejati perangkat keras saat menghasilkan kunci pribadi, dan kerentanan inilah yang menyebabkan pencurian sekitar $70 juta BTC dari 1.196 dompet. Sementara itu, pengguna komunitas juga melaporkan bahwa mereka secara independen menemukan kerentanan ini menggunakan Zhipu GLM 5.2 (dilatih pada 16 Juni, tanpa koneksi internet). Bug ini telah ada dalam kode dompet open-source selama lebih dari lima tahun.
Audit AI Mengungkap Kerentanan Kritis pada Dompet Coldcard dalam 8 Menit
TechFlowBagikan
Audit AI terbaru mengungkapkan berita kerentanan besar pada firmware dompet Coldcard. Seorang pengembang di Reddit menggunakan Claude Code untuk mengungkap kelemahan tersebut dalam 8 menit, mengungkapkan bahwa generator angka acak berbasis perangkat lunak digunakan untuk pembuatan kunci pribadi. Kesalahan ini menyebabkan pencurian BTC senilai $70 juta di 1.196 dompet. Pengguna lain mengonfirmasi masalah ini menggunakan Zhipu GLM 5.2. Bug tersebut telah ada dalam kode selama lebih dari lima tahun. Kejadian ini menambah sorotan berita AI + crypto terhadap risiko keamanan dalam proyek open-source.
Sumber:Tampilkan versi asli
Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini.
Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.