AI phát hiện lỗ hổng của Coldcard, dẫn đến vụ đánh cắp 70 triệu BTC

iconAiCoin
Chia sẻ
AI summary iconTóm tắt
Tin tức về lỗ hổng bảo mật xuất hiện khi các nhà phát triển sử dụng Claude Code phát hiện ra một lỗ hổng trong phần mềm firmware của Coldcard chỉ trong 8 phút. Vấn đề liên quan đến bộ sinh số ngẫu nhiên giả dựa trên phần mềm được sử dụng trong quá trình tạo khóa riêng, dẫn đến tổn thất 70 triệu USD BTC từ 1.196 ví. Lỗ hổng này đã tồn tại hơn năm năm. Một cuộc quét riêng biệt bằng Zhipu GLM 5.2 đã xác nhận cùng một lỗ hổng.

Các nhà phát triển đã sử dụng Claude Code để quét mã nguồn mở của Coldcard và phát hiện trong vòng 8 phút rằng mã firmware đang gọi trình tạo số ngẫu nhiên giả phần mềm thay vì trình tạo số ngẫu nhiên thật phần cứng khi tạo khóa riêng, lỗ hổng này dẫn đến việc 1.196 ví chứa tổng cộng khoảng 70 triệu USD BTC bị đánh cắp. Người dùng cộng đồng đã sử dụng Zhipu GLM 5.2 để quét độc lập và cũng phát hiện ra lỗ hổng này, lỗ hổng đã tồn tại trong mã nguồn ví mở hơn năm năm.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.