在 Reddit 上,有開發者使用 Claude Code 對 Coldcard 開源固件進行漏洞掃描,8 分鐘內定位到核心問題: 固件在生成私鑰時調用了軟體偽隨機數生成器,而非硬體真隨機數生成器,正是此漏洞導致 1,196 個錢包合計約 7000 萬美元 BTC 被盜。 同時,也有社區用戶反映,使用智譜 GLM 5.2(6 月 16 日訓練,未上網)獨立掃描同樣發現了該漏洞。 此 bug 在開源錢包代碼中已存在超過五年。
AI 審計揭示 Coldcard 錢包在 8 分鐘內存在關鍵漏洞
TechFlow分享
最近一項 AI 審計發現 Coldcard 錢包固件存在重大漏洞。一位 Reddit 開發者使用 Claude Code 在 8 分鐘內發現了該漏洞,揭示了私鑰生成過程中使用了基於軟體的隨機數生成器。此錯誤導致 1,196 個錢包共被盜取 7000 萬美元的 BTC。另一名用戶使用智譜 GLM 5.2 確認了該問題,此漏洞已在代碼中存在超過五年。此事件進一步增加了 AI + 加密貨幣新聞 Spotlight 對開源項目安全風險的關注。
來源:顯示原文
免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。
虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款和風險披露 。