開発者がClaude Codeを使用してColdcardのオープンソースファームウェアをスキャンしたところ、8分以内にファームウェアがハードウェア真乱数生成器ではなくソフトウェア疑似乱数生成器を呼び出して秘密鍵を生成している脆弱性を発見。この脆弱性により、1196のウォレットに合計約7000万ドルのBTCが盗まれた。コミュニティユーザーが智谱GLM 5.2を用いて独立してスキャンしたところ、同様の脆弱性を発見。この脆弱性はオープンソースウォレットコードに5年以上存在していた。
AIがColdcardの脆弱性を特定し、7,000万ドル分のBTCが盗まれる
AiCoin共有
開発者がClaude Codeを使用して、Coldcardのファームウェアに8分以内に脆弱性を特定したというニュースが浮上。この問題は、秘密鍵生成に使用されるソフトウェアベースの疑似乱数生成器に関連し、1,196のウォレットから7,000万ドル分のBTCが失われた。この脆弱性は5年以上前から存在していた。Zhipu GLM 5.2による別途のスキャンでも、同様の脆弱性が確認された。
出典:原文を表示
免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。
デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。