Bir geliştirici, Claude Code kullanarak Coldcard açık kaynak firmware'ini taradı ve 8 dakika içinde firmware'in özel anahtar üretirken donanım gerçek rastgele sayı üreticisi yerine yazılım pseudo-rastgele sayı üreticisini kullandığını tespit etti. Bu güvenlik açığı, 1196 cüzdanı ve yaklaşık 70 milyon dolarlık BTC'nin çalınmasına neden oldu. Topluluk üyesi,智谱 GLM 5.2'yi kullanarak aynı açığı bağımsız olarak tespit etti ve bu güvenlik açığı, açık kaynak cüzdan kodunda beş yıldan fazladır mevcut.
AI, Coldcard'deki bir zafiyeti tespit ederek $70M BTC'lik bir hırsızlık gerçekleştirdi
AiCoinPaylaş
Geliştiriciler, Claude Code kullanarak Coldcard’in firmware’indeki bir hata üzerinde 8 dakika içinde çalıştı. Sorun, özel anahtar oluşturma sürecinde kullanılan yazılımsal pseudo-rastgele sayı üreticisiyle ilgiliydi ve 1.196 cüzdanın $70M BTC’lik güncellemesini kaybetmesine neden oldu. Bu hata, beş yıldan fazla bir süredir var olmuştu. Zhipu GLM 5.2 ile yapılan ayrı bir tarama, aynı zafiyeti doğruladı.
Kaynak:Orijinalini göster
Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir.
Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.