Una auditoría con IA detecta en 8 minutos una vulnerabilidad crítica en la billetera Coldcard

Resumen del mercado generado por IA
Según informes, una auditoría asistida por IA identificó rápidamente un fallo de firmware de Coldcard de larga data: supuestamente, las claves privadas se generaron mediante un PRNG de software en lugar de un TRNG de hardware, vinculado a un robo de BTC de ~70 millones de dólares en 1.196 monederos. Si es correcto, esto incrementa el riesgo operativo de los monederos hardware y la autocustodia, lo que podría presionar la confianza del mercado y aumentar el escrutinio de las prácticas de seguridad de código abierto y de los procesos de aseguramiento de la calidad de los proveedores a corto plazo.
Nivel de impacto
● Alto
Activos afectados
BTC/USDT+1.22%
Ideas de IA · BTC/USDTIdeas de IA
▼ Bajista
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
Un desarrollador afirmó en Reddit que utilizó Claude Code para revisar el firmware de código abierto de Coldcard y localizar en apenas ocho minutos el problema central: al generar claves privadas, el firmware recurría a un generador de números seudoaleatorios por software en lugar de un generador de números verdaderamente aleatorios por hardware. El fallo habría facilitado el robo de aproximadamente 70 millones de dólares en BTC desde 1.196 billeteras. Miembros de la comunidad añadieron que Zhipu GLM 5.2 (entrenado el 16 de junio y ejecutado sin conexión) identificó de forma independiente la misma vulnerabilidad. Según los reportes, el error llevaba más de cinco años presente en el código abierto de la billetera.