tradingkey.logo
搜索

社区用户用AI对Coldcard代码进行审计,仅8分钟即发现致命漏洞

金色财经2026年8月2日 15:59
facebooktwitterlinkedin

8月3日消息,Reddit上有开发者使用Claude Code对Coldcard开源固件进行漏洞扫描,8分钟内定位到核心问题: 固件生成私钥时调用了软件伪随机数生成器而非硬件真随机数生成器,而正是该漏洞导致1,196个钱包共计约7000万美元BTC被盗。 同时,亦有社区用户反馈,用智谱GLM 5.2(6月16日训练,未联网)独立扫描同样发现该漏洞。 该bug在开源钱包代码中存在已超过五年。

免责声明:本网站提供的信息仅供教育和参考之用,不应视为财务或投资建议。

推荐文章

tradingkey.logo
风险提示:我们的网站和移动应用程序仅提供关于某些投资产品的一般信息。Finsights 不提供财务建议或对任何投资产品的推荐,且提供此类信息不应被解释为 Finsights 提供财务建议或推荐。
投资产品存在重大投资风险,包括可能损失投资的本金,且可能并不适合所有人。投资产品的过去表现并不代表其未来表现。
Finsights 可能允许第三方广告商或关联公司在我们的网站或移动应用程序的任何部分放置或投放广告,并可能根据您与广告的互动情况获得报酬。
© 版权所有: FINSIGHTS MEDIA PTE. LTD. 版权所有