ChainCatcher đưa tin, một nhà phát triển trên Reddit đã sử dụng Claude Code để quét lỗ hổng trong phần mềm mã nguồn mở của Coldcard và xác định được vấn đề cốt lõi trong vòng 8 phút: Khi tạo khóa riêng, phần mềm đã gọi trình tạo số ngẫu nhiên giả phần mềm thay vì trình tạo số ngẫu nhiên thật từ phần cứng, chính lỗ hổng này đã dẫn đến việc 1.196 ví chứa tổng cộng khoảng 70 triệu USD BTC bị đánh cắp. Đồng thời, một số người dùng cộng đồng cũng báo cáo rằng họ đã sử dụng Zhipu GLM 5.2 (được huấn luyện ngày 16 tháng 6, không kết nối internet) để quét độc lập và cũng phát hiện ra lỗ hổng này. Lỗi này đã tồn tại trong mã nguồn ví mở rộng hơn năm năm.
Báo cáo kiểm toán AI tiết lộ lỗ hổng nghiêm trọng trong ví Coldcard khiến $70 triệu BTC bị phơi bày
ChaincatcherChia sẻ
Một báo cáo tin tức về lỗ hổng gần đây nhấn mạnh một lỗ hổng nghiêm trọng trong phần mềm nguồn mở của Coldcard, được một nhà phát triển trên Reddit xác định bằng Claude Code chỉ trong 8 phút. Vấn đề liên quan đến bộ sinh số ngẫu nhiên giả phần mềm được sử dụng để tạo khóa riêng, dẫn đến việc đánh cắp 70 triệu BTC từ 1.196 ví. Một người dùng khác đã xác nhận lỗ hổng này bằng Zhipu GLM 5.2. Bản cập nhật BTC cho thấy lỗ hổng đã tồn tại hơn năm năm.
Nguồn:Hiển thị bản gốc
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này.
Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụng và Tiết lộ rủi ro của chúng tôi.