Разработчики использовали Claude Code для сканирования открытого прошивки Coldcard и обнаружили за 8 минут, что при генерации приватных ключей прошивка использует программный псевдослучайный генератор чисел, а не аппаратный истинный генератор случайных чисел. Эта уязвимость привела к краже примерно 70 миллионов долларов США в BTC из 1196 кошельков. Пользователи сообщества независимо просканировали тот же код с помощью Zhipu GLM 5.2 и также обнаружили эту уязвимость, которая существовала в открытом исходном коде кошелька более пяти лет.
ИИ выявил уязвимость Coldcard, что привело к краже 70 млн BTC
AiCoinПоделиться
Новости об уязвимости появились, когда разработчики, использующие Claude Code, выявили ошибку в прошивке Coldcard за 8 минут. Проблема касалась программного генератора псевдослучайных чисел, используемого при создании приватных ключей, что привело к потере $70 млн BTC из 1196 кошельков. Уязвимость существовала более пяти лет. Отдельное сканирование с помощью Zhipu GLM 5.2 подтвердило ту же уязвимость.
Источник:Показать оригинал
Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации.
Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.