Kiểm toán bằng AI phát hiện lỗ hổng nghiêm trọng trên ví Coldcard chỉ trong 8 phút
Tóm tắt thị trường bằng AI
Các báo cáo cho biết một cuộc kiểm toán có hỗ trợ AI đã nhanh chóng xác định một lỗ hổng firmware Coldcard tồn tại lâu nay: các khóa riêng tư bị cáo buộc được tạo ra thông qua PRNG phần mềm thay vì TRNG phần cứng, liên quan đến vụ trộm khoảng ~$70m BTC trên 1.196 ví. Nếu chính xác, điều này làm gia tăng rủi ro vận hành đối với ví phần cứng và tự lưu ký, có thể gây áp lực lên niềm tin của thị trường và làm tăng mức độ giám sát đối với các thực hành bảo mật mã nguồn mở và các quy trình QA của nhà cung cấp trong ngắn hạn.
Mức ảnh hưởng
● Cao
Tài sản bị ảnh hưởng
BTC/USDT+1.24%
Quan điểm AI · BTC/USDTQuan điểm AI
▼ Giá giảm
Khám phá ngay
⚠️ Nhận định từ AI được tổng hợp từ tin tức và chỉ có giá trị tham khảo. Đây không phải là lời khuyên đầu tư và không thể hiện quan điểm của BingX. Đầu tư luôn đi kèm rủi ro. Vui lòng giao dịch có trách nhiệm.
Một lập trình viên trên Reddit cho biết đã dùng Claude Code rà soát firmware mã nguồn mở của Coldcard và tìm ra vấn đề cốt lõi chỉ sau 8 phút: khi tạo khóa riêng, firmware sử dụng bộ sinh số giả ngẫu nhiên (PRNG) bằng phần mềm thay vì bộ sinh số ngẫu nhiên thực (TRNG) bằng phần cứng. Lỗ hổng này được cho là đã dẫn đến việc bị đánh cắp khoảng 70 triệu USD BTC từ 1.196 ví. Một số thành viên cộng đồng cũng báo cáo rằng Zhipu GLM 5.2 (được huấn luyện ngày 16/6, chạy offline) đã độc lập phát hiện cùng lỗi. Theo thông tin chia sẻ, lỗi đã tồn tại trong mã ví mã nguồn mở này hơn 5 năm.