Kiểm toán AI phát hiện lỗ hổng nghiêm trọng trên ví Coldcard, làm lộ rủi ro 70 triệu USD BTC

Tóm tắt thị trường bằng AI
Một lỗ hổng firmware Coldcard được báo cáo cáo buộc rằng các khóa riêng đã được tạo bằng PRNG phần mềm thay vì TRNG phần cứng, có khả năng cho phép xâm phạm khóa trên quy mô lớn và liên hệ vấn đề này với khoảng 70 triệu USD vụ trộm BTC trên 1.196 ví. Nhận định rằng các công cụ AI đã nhanh chóng xác định lỗ hổng nhấn mạnh rủi ro vận hành trong các ngăn xếp ví mã nguồn mở và có thể làm gia tăng sự giám sát đối với bảo mật ví phần cứng, làm tăng tâm lý né rủi ro trong ngắn hạn liên quan đến việc lưu ký BTC.
Mức ảnh hưởng
● Cao
Tài sản bị ảnh hưởng
BTC/USDT+1.48%
Quan điểm AI · BTC/USDTQuan điểm AI
▼ Giá giảm
Khám phá ngay
⚠️ Nhận định từ AI được tổng hợp từ tin tức và chỉ có giá trị tham khảo. Đây không phải là lời khuyên đầu tư và không thể hiện quan điểm của BingX. Đầu tư luôn đi kèm rủi ro. Vui lòng giao dịch có trách nhiệm.
Theo ChainCatcher, một nhà phát triển trên Reddit cho biết đã dùng Claude Code rà soát firmware mã nguồn mở của Coldcard và chỉ mất 8 phút để chỉ ra lỗ hổng cốt lõi: khi tạo khóa riêng, firmware sử dụng bộ tạo số giả ngẫu nhiên bằng phần mềm thay vì bộ tạo số ngẫu nhiên "thực" ở cấp phần cứng. Sai sót này được cho là nguyên nhân dẫn tới vụ đánh cắp khoảng 70 triệu USD BTC, ảnh hưởng 1.196 ví. Một số thành viên cộng đồng cũng cho biết họ tự phát hiện cùng lỗ hổng bằng Zhipu GLM 5.2 (mô hình huấn luyện ngày 16/6, chạy offline). Theo mô tả, lỗi đã tồn tại trong mã ví nguồn mở này hơn 5 năm.