AI Denetimi, 8 Dakikada Kritik Coldcard Cüzdan Zafiyetini Ortaya Koyuyor

iconTechFlow
Paylaş
AI summary iconÖzet
Son bir AI denetimi, Coldcard cüzdanının firmware'inde büyük bir güvenlik açıklaması tespit etti. Bir Reddit geliştiricisi, 8 dakikada Claude Code kullanarak özel anahtar oluşturma için yazılımsal bir rastgele sayı üreteci kullanıldığını ortaya çıkardı. Bu hata, 1.196 cüzdan üzerinden 70 milyon dolarlık BTC çalınmasına neden oldu. Başka bir kullanıcı, sorunu Zhipu GLM 5.2 kullanarak doğruladı. Hata, kodda beş yıldan fazla süredir bulunuyordu. Bu olay, açık kaynak projelerdeki güvenlik riskleri üzerine artan AI + kripto haberlerinin spotlight'ine katkıda bulundu.

Reddit'te bir geliştirici, Claude Code'u kullanarak Coldcard açık kaynak firmware'ini güvenlik açığı taraması yaptı ve 8 dakika içinde temel sorunu tespit etti: Firmware, donanım gerçek rastgele sayı üreticisi yerine yazılım sanal rastgele sayı üreticisini kullanarak özel anahtar üretiyordu; bu güvenlik açığı, 1.196 cüzdanı ve yaklaşık 70 milyon dolarlık BTC'nin çalınmasına neden oldu. Ayrıca, topluluk üyeleri,智谱 GLM 5.2'yi (16 Haziran'da eğitildi, internete bağlı değil) bağımsız olarak kullanarak aynı açığı tespit ettiklerini bildirdi. Bu hata, açık kaynak cüzdan kodunda beş yıldan fazladır mevcut.

Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir. Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.