AI-аудит выявил критическую уязвимость в кошельке Coldcard, экспонирующую $70 млн BTC

iconChaincatcher
Поделиться
AI summary iconСводка
Недавний отчет о уязвимости выявил критический дефект в открытой прошивке Coldcard, обнаруженный разработчиком из Reddit с использованием Claude Code всего за 8 минут. Проблема связана с программным генератором псевдослучайных чисел, используемым для создания приватных ключей, что привело к краже 70 миллионов долларов США в BTC из 1196 кошельков. Другой пользователь подтвердил уязвимость с помощью Zhipu GLM 5.2. Обновление BTC показывает, что эта ошибка существовала более пяти лет.

ChainCatcher сообщает, что разработчик на Reddit использовал Claude Code для сканирования открытого прошивки Coldcard и за 8 минут обнаружил критическую уязвимость: При генерации приватных ключей прошивка использует программный псевдослучайный генератор чисел вместо аппаратного истинного генератора случайных чисел, именно эта уязвимость привела к краже примерно 70 миллионов долларов США в BTC из 1196 кошельков. Также сообщается, что пользователи сообщества независимо обнаружили эту уязвимость с помощью Zhipu GLM 5.2 (обучена 16 июня, без подключения к интернету). Этот баг существует в открытом исходном коде кошелька более пяти лет.

Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации. Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.