Desenvolvedores usaram o Claude Code para escanear o firmware aberto do Coldcard e descobriram, em 8 minutos, que o firmware chamava um gerador de números pseudoaleatórios de software, em vez de um gerador de números aleatórios verdadeiros de hardware, ao gerar chaves privadas. Essa vulnerabilidade levou ao roubo de aproximadamente 70 milhões de dólares em BTC de 1.196 carteiras. Usuários da comunidade escanearam independentemente o mesmo código usando o Zhipu GLM 5.2 e também descobriram a vulnerabilidade, que já existia no código da carteira aberta por mais de cinco anos.
IA identifica vulnerabilidade no Coldcard, levando ao roubo de US$ 70 milhões em BTC
AiCoinCompartilhar
Notícias de vulnerabilidade surgiram quando desenvolvedores que usavam o Claude Code identificaram uma falha no firmware do Coldcard em apenas 8 minutos. O problema envolvia um gerador de números pseudoaleatórios baseado em software utilizado na criação de chaves privadas, resultando em uma perda de $70 milhões em BTC de 1.196 carteiras. A falha existia há mais de cinco anos. Uma varredura separada com o Zhipu GLM 5.2 confirmou a mesma vulnerabilidade.
Fonte:Mostrar original
Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações.
Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.