社區用戶用AI對Coldcard代碼進行審計,僅8分鐘即發現致命漏洞
8月3日消息,Reddit上有開發者使用Claude Code對Coldcard開源固件進行漏洞掃描,8分鐘內定位到核心問題: 固件生成私鑰時調用了軟件僞隨機數生成器而非硬件真隨機數生成器,而正是該漏洞導致1,196個錢包共計約7000萬美元BTC被盜。 同時,亦有社區用戶反饋,用智譜GLM 5.2(6月16日訓練,未聯網)獨立掃描同樣發現該漏洞。 該bug在開源錢包代碼中存在已超過五年。
免責聲明:本網站提供的資訊僅供教育和參考之用,不應視為財務或投資建議。
讚










