การตรวจสอบด้วย AI พบช่องโหว่ร้ายแรงในกระเป๋า Coldcard ภายใน 8 นาที

สรุปภาพรวมตลาดด้วย AI
รายงานระบุว่าการตรวจสอบบัญชีที่ได้รับความช่วยเหลือจาก AI สามารถระบุข้อบกพร่องของเฟิร์มแวร์ Coldcard ที่มีมานานได้อย่างรวดเร็ว: โดยอ้างว่าคีย์ส่วนตัวถูกสร้างผ่านซอฟต์แวร์ PRNG แทนฮาร์ดแวร์ TRNG ซึ่งเชื่อมโยงกับการขโมย BTC มูลค่าประมาณ 70 ล้านดอลลาร์สหรัฐ ครอบคลุม 1,196 วอลเล็ต หากเป็นความจริง เหตุการณ์นี้จะยกระดับความเสี่ยงด้านการดำเนินงานของฮาร์ดแวร์วอลเล็ตและการดูแลสินทรัพย์ด้วยตนเอง (self-custody) อาจกดดันความเชื่อมั่นของตลาด และเพิ่มการตรวจสอบแนวปฏิบัติด้านความปลอดภัยแบบโอเพนซอร์สและกระบวนการ QA ของผู้ให้บริการในระยะใกล้
ระดับผลกระทบ
● สูง
สินทรัพย์ที่ได้รับผลกระทบ
BTC/USDT+1.22%
ข้อมูลเชิงลึกจาก AI · BTC/USDTข้อมูลเชิงลึกจาก AI
▼ ขาลง
เทรดตอนนี้
⚠️ ข้อความเชิงลึกนี้สร้างขึ้นโดย AI โดยอ้างอิงจากเนื้อหาข่าวเพื่อใช้เป็นข้อมูลอ้างอิงเท่านั้น ไม่ถือเป็นคำแนะนำในการลงทุนหรือสะท้อนทัศนะของ BingX การลงทุนมีความเสี่ยง โปรดซื้อขายด้วยความระมัดระวัง
ผู้พัฒนารายหนึ่งโพสต์บน Reddit ว่าได้ใช้ Claude Code ตรวจสแกนเฟิร์มแวร์โอเพนซอร์สของ Coldcard และระบุประเด็นหลักได้ภายใน 8 นาที โดยพบว่าเฟิร์มแวร์ใช้ตัวสร้างเลขสุ่มเทียมแบบซอฟต์แวร์ (pseudorandom number generator) แทนตัวสร้างเลขสุ่มจริงจากฮาร์ดแวร์ (hardware true random number generator) ในขั้นตอนสร้างคีย์ส่วนตัว ส่งผลให้เกิดช่องโหว่ที่เชื่อมโยงกับการขโมย BTC ราว 70 ล้านดอลลาร์สหรัฐ จากทั้งหมด 1,196 กระเป๋า นอกจากนี้ สมาชิกชุมชนระบุว่า Zhipu GLM 5.2 (เทรนถึงวันที่ 16 มิ.ย. และใช้งานแบบออฟไลน์) ตรวจพบช่องโหว่เดียวกันได้ด้วยตัวเอง โดยบั๊กดังกล่าวอยู่ในโค้ดกระเป๋าเงินโอเพนซอร์สมานานกว่า 5 ปี