Pengembang menggunakan Claude Code untuk memindai firmware open-source Coldcard, dan dalam 8 menit menemukan kerentanan di mana firmware memanggil software pseudorandom number generator alih-alih hardware true random number generator saat menghasilkan kunci pribadi, menyebabkan pencurian sekitar $70 juta BTC dari 1.196 dompet. Pengguna komunitas menggunakan Zhipu GLM 5.2 untuk memindai secara independen dan juga menemukan kerentanan ini, yang telah ada dalam kode dompet open-source selama lebih dari lima tahun.
AI Mengidentifikasi Kerentanan Coldcard, Menyebabkan Pencurian BTC Senilai $70J
AiCoinBagikan
Berita kerentanan muncul ketika pengembang yang menggunakan Claude Code mengidentifikasi kelemahan pada firmware Coldcard dalam waktu 8 menit. Masalah ini melibatkan generator angka pseudo-acak berbasis perangkat lunak yang digunakan dalam pembuatan kunci pribadi, menyebabkan kerugian pembaruan BTC senilai $70 juta dari 1.196 dompet. Kelemahan ini telah ada selama lebih dari lima tahun. Pemindaian terpisah dengan Zhipu GLM 5.2 juga mengonfirmasi kerentanan yang sama.
Sumber:Tampilkan versi asli
Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini.
Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.