AI-аудит виявив критичну вразливість Coldcard гаманця за 8 хвилин

iconTechFlow
Поділитися
AI summary iconКороткий зміст
Недавній аудит з використанням ШІ виявив серйозну вразливість у прошивці гаманця Coldcard. Розробник із Reddit використав Claude Code, щоб виявити цю проблему за 8 хвилин, виявивши, що для створення приватних ключів використовувався програмний генератор випадкових чисел. Ця помилка призвела до крадіжки BTC на $70 мільйонів з 1 196 гаманців. Інший користувач підтвердив цю проблему за допомогою Zhipu GLM 5.2. Цей баг існував у коді більше п’яти років. Цей інцидент додається до зростаючого Spotlight на новини про ШІ та криптовалюти щодо ризиків безпеки в проектах з відкритим кодом.

Розробник на Reddit використав Claude Code для сканування відкритого коду прошивки Coldcard і за 8 хвилин виявив критичну проблему: під час генерації приватних ключів прошивка використовувала програмний псевдовипадковий генератор, а не апаратний справжній генератор випадкових чисел — саме ця вразливість призвела до крадіжки приблизно 70 мільйонів доларів США у BTC з 1 196 гаманців. Крім того, користувачі спільноти повідомили, що незалежно виявили цю ж вразливість за допомогою ZhiPu GLM 5.2 (навчений 16 червня, без підключення до інтернету). Цей баг існував у відкритому коді гаманця понад п’ять років.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.