Auditoria com IA aponta falha crítica na carteira Coldcard, associada a roubo de US$ 70 milhões em BTC
Resumo de mercado por IA
Uma vulnerabilidade de firmware relatada na Coldcard alega que chaves privadas foram geradas usando um PRNG de software em vez de um TRNG de hardware, potencialmente permitindo o comprometimento de chaves em larga escala e vinculando o problema a cerca de US$ 70 milhões em roubo de BTC em 1.196 carteiras. A alegação de que ferramentas de IA identificaram a falha rapidamente ressalta o risco operacional em pilhas de carteiras de código aberto e pode aumentar o escrutínio sobre a segurança de carteiras de hardware, elevando a aversão ao risco no curto prazo em torno da custódia de BTC.
Nível de impacto
● Alto
Ativos afetados
BTC/USDT+1.48%
Insight de IA · BTC/USDTInsight de IA
▼ Baixista
Negociar agora
⚠️ Os insights gerados por IA são baseados em conteúdo de notícias e fornecidos apenas para fins informativos. Eles não constituem aconselhamento de investimento nem representam as opiniões da BingX. Investir envolve riscos. Negocie com responsabilidade.
Segundo a ChainCatcher, um desenvolvedor relatou no Reddit que usou o Claude Code para analisar o firmware open source da Coldcard e encontrou, em cerca de oito minutos, uma vulnerabilidade central: na geração de chaves privadas, o firmware recorria a um gerador pseudoaleatório baseado em software, em vez de um gerador de números verdadeiramente aleatórios via hardware. A falha teria possibilitado o roubo de aproximadamente US$ 70 milhões em BTC, afetando 1.196 carteiras. Usuários da comunidade também afirmaram ter identificado o mesmo problema de forma independente com o Zhipu GLM 5.2 (treinado em 16 de junho, em modo offline). O bug estaria presente no código da carteira há mais de cinco anos.