tradingkey.logo
搜尋

社區用戶用AI對Coldcard代碼進行審計,僅8分鐘即發現致命漏洞

金色財經2026年8月2日 15:59
facebooktwitterlinkedin

8月3日消息,Reddit上有開發者使用Claude Code對Coldcard開源固件進行漏洞掃描,8分鐘內定位到核心問題: 固件生成私鑰時調用了軟件僞隨機數生成器而非硬件真隨機數生成器,而正是該漏洞導致1,196個錢包共計約7000萬美元BTC被盜。 同時,亦有社區用戶反饋,用智譜GLM 5.2(6月16日訓練,未聯網)獨立掃描同樣發現該漏洞。 該bug在開源錢包代碼中存在已超過五年。

免責聲明:本網站提供的資訊僅供教育和參考之用,不應視為財務或投資建議。

推薦文章

tradingkey.logo
風險提示:我們的網站和行動應用程式僅提供關於某些投資產品的一般資訊。Finsights 不提供財務建議或對任何投資產品的推薦,且提供此類資訊不應被解釋為 Finsights 提供財務建議或推薦。
投資產品存在重大投資風險,包括可能損失投資的本金,且可能並不適合所有人。投資產品的過去表現並不代表其未來表現。
Finsights 可能允許第三方廣告商或關聯公司在我們的網站或行動應用程式的任何部分放置或投放廣告,並可能根據您與廣告的互動情況獲得報酬。
© 版權所有: FINSIGHTS MEDIA PTE. LTD. 版權所有