AI-аудит за 8 хвилин виявив критичну вразливість гаманця Coldcard
Ринкове зведення ШІ
Повідомляється, що аудит із використанням ШІ швидко виявив давню ваду прошивки Coldcard: приватні ключі нібито генерувалися за допомогою програмного PRNG, а не апаратного TRNG, що пов'язують із крадіжкою BTC на суму близько $70 млн у 1'196 гаманцях. Якщо це відповідає дійсності, це підвищує операційний ризик апаратних гаманців і самостійного зберігання, потенційно тиснучи на довіру ринку та посилюючи увагу до практик безпеки відкритого коду й процесів контролю якості постачальників у найближчій перспективі.
Рівень впливу
● Високий
Активи, яких стосується
BTC/USDT+1.22%
Інсайт ШІ · BTC/USDTІнсайт ШІ
▼ Ведмежий
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
У Reddit розробник повідомив, що за допомогою Claude Code просканував відкритий прошивальний код Coldcard і вже за 8 хвилин знайшов ключову проблему. Під час генерації приватних ключів прошивка використовувала програмний псевдовипадковий генератор чисел замість апаратного генератора "істинної" випадковості. Саме цю вразливість пов'язують із викраденням близько $70 млн у BTC з 1 196 гаманців. У спільноті також зазначили, що Zhipu GLM 5.2 (навчання станом на 16 червня, офлайн) незалежно виявив ту саму проблему. За словами учасників обговорення, баг був присутній у відкритому коді гаманця понад п'ять років.