Причина масштабного викрадення апаратних гаманців @COLDCARDwallet здається надто неліпкою: Хтось використав ШІ, щоб за 8 хвилин знайти критичну вразливість, яка була прихована в коді п’ять років. Користувач Reddit надав Claude Code завдання здійснити аудит відкритого коду прошивки Coldcard, давши лише коротку інструкцію: перевірити на наявність вразливостей. Через 8 хвилин Claude безпосередньо виявив проблему: прошивка під час генерації приватних ключів використовувала програмний псевдовипадковий генератор, а не апаратний генератор справжніх випадкових чисел на чипі (див. зображення нижче). Саме це й було критичною вразливістю, якою скористалися хакери, щоб опорожнити понад 1000 гаманців. Ще більш дивно, що Claude — не єдиний, хто це знайшов. Хтось запустив ту ж перевірку за допомогою GLM 5.2 від Zhipu — і також знайшов ту саму проблему... GLM 5.2 — це версія, навчена 16 червня, яка не мала доступу до Інтернету і не могла дізнатися про цю вразливість з новин; вона виявила її виключно шляхом аналізу коду. Це означає, що цей баг не потребував ніяких складних зусиль для виявлення — це базова помилка, яку можна побачити просто за допомогою сканування коду ШІ. Як же дивно стало з аудиту коду? Тоді уявіть собі навпаки: чи не зможе хтось із зловмисними намірами, хто має певні технічні навички, навпаки використовувати ШІ для безрізницьного сканування всіх апаратних та програмних рішень, пов’язаних із гаманцями та DeFi-проектами, на наявність вразливостей? 😱 Це не посібник для хакерів, як стати багатим — це попередження для розробників.
TechFlow 深潮|APP 已上线Поділитися

Джерело:Показати оригінал
Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації.
Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.
