ChainCatcher: Розробник на Reddit використав Claude Code для сканування відкритого коду прошивки Coldcard і за 8 хвилин виявив критичну проблему: Під час генерації приватного ключа прошивка використовувала програмний псевдовипадковий генератор, а не апаратний справжній генератор випадкових чисел — саме ця вразливість призвела до крадіжки приблизно 70 мільйонів доларів США BTC з 1 196 гаманців. Крім того, користувачі спільноти повідомили, що незалежно виявили цю ж вразливість за допомогою Zhipu GLM 5.2 (навчена 16 червня, без підключення до інтернету). Цей баг існував у відкритому коді гаманця більше п’яти років.
AI-аудит виявив критичну вразливість Coldcard гаманця, що відкриває $70 млн BTC
ChaincatcherПоділитися
Недавній звіт про вразливість підкреслює критичний дефект у відкритому коді прошивки Coldcard, виявлений розробником з Reddit за допомогою Claude Code лише за 8 хвилин. Проблема стосувалася програмного псевдовипадкового генератора чисел, що використовувався для генерації приватних ключів, що призвело до крадіжки $70 мільйонів BTC з 1 196 гаманців. Інший користувач підтвердив цей дефект за допомогою Zhipu GLM 5.2. Оновлення BTC показує, що цей баг існував понад п’ять років.
Джерело:Показати оригінал
Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації.
Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.