Розробники використали Claude Code для сканування відкритого коду Coldcard і за 8 хвилин виявили, що при генерації приватних ключів фірмовий код використовує програмний псевдовипадковий генератор, а не апаратний справжній генератор випадкових чисел. Ця вразливість призвела до крадіжки близько 70 мільйонів доларів США BTC з 1196 гаманців. Користувачі спільноти незалежно виявили цю ж вразливість за допомогою Zhipu GLM 5.2, і ця проблема існувала в відкритому коді гаманця понад п’ять років.
Штучний інтелект виявив вразливість Coldcard, що призвело до крадіжки BTC на $70 млн
AiCoinПоділитися
Новини про вразливість з’явилися, коли розробники, що використовували Claude Code, виявили недолік у прошивці Coldcard за 8 хвилин. Проблема стосувалася програмного псевдовипадкового генератора чисел, використовуваного при створенні приватних ключів, що призвело до втрати $70 млн BTC з 1 196 гаманців. Цей недолік існував понад п’ять років. Окреме сканування за допомогою Zhipu GLM 5.2 підтвердило ту саму вразливість.
Джерело:Показати оригінал
Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації.
Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.