На Reddit разработчик использовал Claude Code для сканирования открытого прошивки Coldcard и за 8 минут обнаружил ключевую уязвимость: при генерации приватных ключей прошивка использовала программный псевдослучайный генератор чисел вместо аппаратного истинного генератора случайных чисел — именно эта уязвимость привела к краже примерно 70 миллионов долларов США в BTC из 1196 кошельков. Также сообщается, что пользователи сообщества независимо обнаружили эту уязвимость с помощью ZhiPu GLM 5.2 (обучена 16 июня, без подключения к интернету). Этот баг существует в открытом коде кошелька более пяти лет.
AI-аудит выявил критическую уязвимость в кошельке Coldcard за 8 минут
TechFlowПоделиться
Недавний аудит ИИ выявил серьезную уязвимость в прошивке кошелька Coldcard. Разработчик на Reddit с помощью Claude Code обнаружил эту ошибку за 8 минут, выявив, что для создания закрытых ключей использовался программный генератор случайных чисел. Эта ошибка привела к краже 70 миллионов долларов США в BTC из 1 196 кошельков. Другой пользователь подтвердил проблему с помощью Zhipu GLM 5.2. Ошибка присутствовала в коде более пяти лет. Инцидент добавляет к растущему вниманию ИИ + криптовалюта к вопросам безопасности в открытых проектах.
Источник:Показать оригинал
Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации.
Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.