Reddit で開発者が Claude Code を使用して Coldcard のオープンソースファームウェアを脆弱性スキャンしたところ、8分以内に核心的な問題を特定: ファームウェアがハードウェア真乱数生成器ではなく、ソフトウェア疑似乱数生成器を呼び出して秘密鍵を生成していた。この脆弱性により、1,196個のウォレットに合計約7,000万ドルのBTCが盗まれた。 また、コミュニティユーザーからは、智谱 GLM 5.2(2024年6月16日学習、ネット未接続)を独立して使用して同様の脆弱性を発見したという報告もある。 このバグは、オープンソースウォレットコードに5年以上存在していた。
AI監査で、8分以内にColdcardウォレットの重大な脆弱性が判明
TechFlow共有
最近のAI監査により、Coldcardウォレットのファームウェアに重大な脆弱性が発見されました。Redditの開発者がClaude Codeを使用して8分でこの欠陥を特定し、プライベートキー生成にソフトウェアベースの乱数生成器が使用されていることが判明しました。このミスにより、1,196のウォレットで合計7,000万ドル分のBTCが盗まれました。別のユーザーがZhipu GLM 5.2を使用してこの問題を確認しました。このバグは5年以上前にコードに存在していました。この出来事は、オープンソースプロジェクトにおけるセキュリティリスクに対するAI+暗号通貨ニュースの注目をさらに高めています。
出典:原文を表示
免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。
デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。