AI監査で、7000万ドル分のBTCを露出させるCritical Coldcardウォレットの脆弱性が判明

iconChaincatcher
共有
AI summary icon概要
最近の脆弱性に関するニュースレポートでは、Redditの開発者がClaude Codeを用いてわずか8分で特定した、Coldcardのオープンソースファームウェアにおける重大な欠陥が取り上げられています。この問題は、秘密鍵生成に使用されるソフトウェアベースの疑似乱数生成器に関連しており、1,196のウォレットから7,000万ドル分のBTCが盗まれました。別のユーザーがZhipu GLM 5.2を用いてこの欠陥を確認しました。BTCのアップデートによると、このバグは5年以上前から存在していたようです。

ChainCatcherの情報によると、Reddit上で開発者がClaude Codeを使用してColdcardのオープンソースファームウェアを脆弱性スキャンしたところ、8分以内に核心的な問題を特定しました: ファームウェアが秘密鍵を生成する際に、ハードウェアの真の乱数生成器ではなくソフトウェアの疑似乱数生成器を呼び出しており、この脆弱性が1,196個のウォレットに合計約7,000万ドル分のBTCを盗まれた原因となっています。 また、コミュニティユーザーからは、智谱GLM 5.2(2023年6月16日学習、インターネット未接続)を独立して使用して同様の脆弱性を発見したという報告もあります。 このバグは、オープンソースウォレットコードに5年以上前から存在していました。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。