Audit AI Temukan Celah Kritis pada Coldcard Wallet dalam 8 Menit
Ringkasan Pasar AI
Laporan mengklaim audit berbantuan AI dengan cepat mengidentifikasi cacat firmware Coldcard yang telah lama ada: kunci privat diduga dihasilkan melalui PRNG perangkat lunak alih-alih TRNG perangkat keras, terkait dengan pencurian BTC senilai ~US$70 juta di 1.196 dompet. Jika akurat, hal ini meningkatkan risiko operasional dompet perangkat keras dan self-custody, berpotensi menekan kepercayaan pasar dan meningkatkan pengawasan terhadap praktik keamanan open-source serta proses QA vendor dalam waktu dekat.
Level dampak
● Tinggi
Aset terdampak
BTC/USDT+1.24%
Wawasan AI · BTC/USDTWawasan AI
▼ Bearish
Trade sekarang
⚠️ Wawasan yang dihasilkan AI didasarkan pada konten berita dan disediakan untuk tujuan informasi saja. Wawasan ini bukan nasihat investasi dan tidak mencerminkan pandangan BingX. Investasi melibatkan risiko. Harap trade secara bertanggung jawab.
Seorang pengembang melaporkan di Reddit bahwa ia memakai Claude Code untuk memindai firmware open-source Coldcard dan menemukan akar masalah hanya dalam 8 menit. Temuannya: saat membuat private key, firmware menggunakan generator bilangan acak semu (pseudorandom) berbasis perangkat lunak, bukan generator bilangan acak sejati (true random) berbasis perangkat keras. Kerentanan ini disebut telah memicu pencurian sekitar US$70 juta dalam BTC dari 1.196 wallet.
Sejumlah anggota komunitas juga menyatakan Zhipu GLM 5.2 (dilatih per 16 Juni, mode offline) secara independen mengidentifikasi kelemahan yang sama. Bug tersebut dikatakan sudah berada di basis kode wallet open-source itu selama lebih dari lima tahun.