Аудит із застосуванням ШІ виявив критичну вразливість у Coldcard, що спричинила викрадення BTC на $70 млн
Ринкове зведення ШІ
Повідомлена вразливість прошивки Coldcard стверджує, що приватні ключі генерувалися з використанням програмного PRNG, а не апаратного TRNG, що потенційно дає змогу масштабної компрометації ключів і пов'язує проблему з крадіжкою BTC на суму приблизно $70 млн у 1'196 гаманцях. Твердження про те, що інструменти ШІ швидко виявили недолік, підкреслює операційний ризик у стеку гаманців з відкритим вихідним кодом і може посилити увагу до безпеки апаратних гаманців, збільшуючи короткострокову схильність до уникнення ризику щодо зберігання BTC.
Рівень впливу
● Високий
Активи, яких стосується
BTC/USDT+1.47%
Інсайт ШІ · BTC/USDTІнсайт ШІ
▼ Ведмежий
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
ChainCatcher повідомляє: на Reddit розробник за допомогою Claude Code перевірив відкритий код прошивки Coldcard і за 8 хвилин виявив ключову вразливість. Під час генерації приватних ключів прошивка використовувала програмний псевдовипадковий генератор замість апаратного генератора істинно випадкових чисел. За даними допису, саме цей недолік пов'язують із викраденням близько $70 млн у BTC з 1'196 гаманців.
Користувачі спільноти також заявили, що незалежно знайшли ту саму проблему, використавши Zhipu GLM 5.2 (навчений станом на 16 червня, офлайн). Зазначається, що помилка присутня у відкритому коді гаманця понад п'ять років.