ChainCatcher کی رپورٹ کے مطابق، ریڈیٹ پر ایک ڈیولپر نے Claude Code کا استعمال کرتے ہوئے Coldcard کے اوپن سورس فری ویئر کا ویولنریبیلٹی اسکین کیا، جس میں 8 منٹ میں مرکزی مسئلہ تلاش ہو گیا: فیئر ویئر کے دوران پرائیوٹ کیز کے جنریشن کے لیے ہارڈ ویئر ٹرو رینڈم نمبر جنریٹر کے بجائے سافٹ ویئر پسیودو رینڈم نمبر جنریٹر استعمال ہوا، جس کی وجہ سے 1,196 والٹس میں تقریباً 70 ملین امریکی ڈالر کے BTC چوری ہو گئے۔ اس کے علاوہ، کچھ کمیونٹی صارفین نے بتایا کہ انہوں نے زھی پو GLM 5.2 (16 جون، 2024 کو ٹرینڈ، آن لائن نہیں) کا استعمال کرتے ہوئے الگ سے اسکین کیا اور وہی خرابی دریافت ہوئی۔ یہ بگ اوپن سورس والٹ کوڈ میں پانچ سال سے زائد عرصہ سے موجود ہے۔
AI ایڈٹ نے کریٹیکل کولڈکارڈ والٹ کی کمزوری کا انکشاف کیا جس سے 70 ملین ڈالر کا BTC خطرے میں پڑ گیا
Chaincatcherبانٹیں
ایک حالیہ زیادہ سے زیادہ خطرناک خامی کی خبر میں Coldcard کے اوپن سورس فارم ویئر میں ایک اہم خامی کو ایک ریڈیٹ ڈویلپر نے صرف 8 منٹ میں Claude Code کا استعمال کرتے ہوئے دریافت کیا ہے۔ اس مسئلے میں نجی کلید کے تخلیق کے لیے استعمال ہونے والے سافٹ ویئر بنیادی پسیڈو رینڈم نمبر جنریٹر شامل تھا، جس کے نتیجے میں 1,196 والٹس سے 70 ملین ڈالر کا BTC چوری ہو گیا۔ ایک اور صارف نے Zhipu GLM 5.2 کا استعمال کرتے ہوئے اس خامی کی تصدیق کی۔ BTC اپڈیٹ میں یہ ظاہر ہوا ہے کہ یہ خامی پانچ سال سے زائد عرصہ سے موجود تھی۔
ذریعہ:اصل دکھائیں۔
اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔
ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔