AI Denetimi, $70M BTC'yi Maruz Bırakan Kritik Coldcard Cüzdan Zafiyetini Ortaya Koydu

iconChaincatcher
Paylaş
AI summary iconÖzet
Son bir güvenlik açıkları raporu, Coldcard’ın açık kaynaklı firmware’inde bir kritik hata vurguluyor; bu hata, bir Reddit geliştiricisi tarafından Claude Code kullanarak sadece 8 dakikada tespit edildi. Sorun, özel anahtar üretimi için kullanılan yazılımsal pseudo-rastgele sayı üreteciyle ilgiliydi ve bu, 1.196 cüzdanından 70 milyon dolarlık BTC’nin çalınmasına neden oldu. Başka bir kullanıcı, Zhipu GLM 5.2 kullanarak bu hatayı doğruladı. BTC güncellemesi, hatanın beş yıldan fazla süredir var olduğunu ortaya koydu.

ChainCatcher haberi, Reddit'te bir geliştirici, Coldcard açık kaynak firmware'ini Claude Code ile güvenlik taraması yaptı ve 8 dakika içinde kritik sorunu tespit etti: Firmware, donanım gerçek rastgele sayı üreteci yerine yazılım sanal rastgele sayı üreteci kullanarak özel anahtar üretiyor; bu güvenlik açığı, 1.196 cüzdanı yaklaşık 70 milyon dolarlık BTC ile hedef alıyor. Ayrıca, topluluk üyeleri,智谱 GLM 5.2 (16 Haziran'da eğitildi, internete bağlı değil) ile bağımsız olarak aynı açığı tespit ettiklerini bildirdi. Bu hata, açık kaynak cüzdan kodunda beş yıldan fazladır mevcut.

Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir. Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.