AI Mengenal Kelemahan Coldcard, Membawa kepada Pencurian BTC $70J

iconAiCoin
Kongsi
AI summary iconRingkasan
Berita kerentanan muncul apabila pembangun yang menggunakan Claude Code mengenal pasti kelemahan dalam firmware Coldcard dalam masa 8 minit. Masalah ini melibatkan penghasil nombor pseudo-rawak berasaskan perisian yang digunakan dalam penciptaan kunci peribadi, menyebabkan kerugian kemas kini BTC sebanyak $70 juta daripada 1,196 dompet. Kelemahan ini telah wujud selama lebih lima tahun. Pemindaian berasingan dengan Zhipu GLM 5.2 mengesahkan kerentanan yang sama.

Pembangun menggunakan Claude Code untuk memindai firmware sumber terbuka Coldcard, dan dalam masa 8 minit, mereka menemui bahawa firmware memanggil pembangkit nombor pseudo-rawak perisian, bukan pembangkit nombor rawak sejati peranti keras, semasa menghasilkan kunci peribadi; kelemahan ini menyebabkan 1,196 dompet dengan jumlah kira-kira $70 juta BTC dicuri. Pengguna komuniti menggunakan Zhipu GLM 5.2 untuk memindai secara berasingan dan juga menemui kelemahan ini; kelemahan ini telah wujud dalam kod dompet sumber terbuka selama lebih lima tahun.

Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini. Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.