ИИ-аудит за 8 минут выявил критическую уязвимость в кошельке Coldcard
Сводка рынка от ИИ
Сообщается, что аудит с использованием ИИ быстро выявил давний дефект прошивки Coldcard: якобы приватные ключи генерировались с помощью программного PRNG, а не аппаратного TRNG, и это связывают с кражей BTC примерно на $70 млн в 1"196 кошельках. Если это верно, это повышает операционный риск аппаратных кошельков и самостоятельного хранения, потенциально подрывая уверенность рынка и усиливая в ближайшей перспективе внимание к практикам безопасности open-source и процессам QA поставщиков.
Степень влияния
● Высокая
Затронутые активы
BTC/USDT+1.22%
Инсайт ИИ · BTC/USDTИнсайт ИИ
▼ Медвежий
Торговать
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
Разработчик на Reddit сообщил, что с помощью Claude Code просканировал открытый прошивочный код Coldcard и за 8 минут нашел ключевую проблему: при генерации приватных ключей прошивка использовала программный псевдослучайный генератор вместо аппаратного генератора истинной случайности. По данным автора, эта уязвимость привела к краже примерно 70 млн долларов в BTC из 1"196 кошельков. Участники сообщества также отметили, что Zhipu GLM 5.2 (обучение на данных по состоянию на 16 июня, офлайн) независимо обнаружил ту же уязвимость. Ошибка, как утверждается, присутствовала в открытом коде кошелька более пяти лет.