Báo cáo kiểm toán AI tiết lộ lỗ hổng nghiêm trọng trong ví Coldcard trong 8 phút

iconTechFlow
Chia sẻ
AI summary iconTóm tắt
Một cuộc kiểm toán AI gần đây đã phát hiện tin tức về lỗ hổng nghiêm trọng trong phần mềm firmware của ví Coldcard. Một nhà phát triển trên Reddit đã sử dụng Claude Code để phát hiện ra lỗ hổng trong 8 phút, tiết lộ rằng một bộ tạo số ngẫu nhiên dựa trên phần mềm đã được sử dụng để tạo khóa riêng. Lỗi này dẫn đến vụ đánh cắp 70 triệu USD BTC trên 1.196 ví. Một người dùng khác đã xác nhận vấn đề này bằng cách sử dụng Zhipu GLM 5.2. Lỗi này đã tồn tại trong mã nguồn hơn năm năm. Sự việc này làm gia tăng sự chú ý của Spotlight về tin tức AI + crypto đối với các rủi ro bảo mật trong các dự án mã nguồn mở.

Trên Reddit, một nhà phát triển đã sử dụng Claude Code để quét lỗ hổng trong phần mềm mã nguồn mở của Coldcard và xác định được vấn đề cốt lõi trong vòng 8 phút: Khi tạo khóa riêng, phần mềm đã gọi trình tạo số ngẫu nhiên giả phần mềm thay vì trình tạo số ngẫu nhiên thật phần cứng, và chính lỗ hổng này đã dẫn đến việc 1.196 ví chứa tổng cộng khoảng 70 triệu USD BTC bị đánh cắp. Đồng thời, một số người dùng cộng đồng cũng báo cáo rằng họ đã độc lập quét và phát hiện ra lỗ hổng này bằng智谱 GLM 5.2 (được huấn luyện vào ngày 16 tháng 6, không kết nối internet). Lỗi này đã tồn tại trong mã nguồn ví mở rộng hơn năm năm.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.