Desenvolvedores no Reddit usaram o Claude Code para escanear o firmware de código aberto do Coldcard e identificaram o problema central em 8 minutos: o firmware chamava um gerador de números pseudoaleatórios de software em vez de um gerador de números aleatórios verdadeiros de hardware, e foi exatamente essa vulnerabilidade que levou ao roubo de aproximadamente 70 milhões de dólares em BTC de 1.196 carteiras. Além disso, usuários da comunidade relataram que o智谱 GLM 5.2 (treinado em 16 de junho, sem conexão à internet) também descobriu independentemente essa vulnerabilidade. Esse bug existe no código da carteira de código aberto há mais de cinco anos.
Auditoria de IA revela vulnerabilidade crítica na carteira Coldcard em 8 minutos
TechFlowCompartilhar
Uma auditoria recente de IA detectou uma vulnerabilidade grave no firmware da carteira Coldcard. Um desenvolvedor do Reddit usou o Claude Code para identificar a falha em 8 minutos, revelando que um gerador de números aleatórios baseado em software foi utilizado para a criação de chaves privadas. Esse erro resultou em um roubo de BTC no valor de US$ 70 milhões em 1.196 carteiras. Outro usuário confirmou o problema usando o Zhipu GLM 5.2. A falha estava presente no código há mais de cinco anos. O incidente soma-se ao crescente Spotlight de notícias de IA + cripto sobre riscos de segurança em projetos de código aberto.
Fonte:Mostrar original
Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações.
Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.