【社区用户用AI对Coldcard代码进行审计,仅8分钟即发现致命漏洞】
【社区用户用AI对Coldcard代码进行审计,仅8分钟即发现致命漏洞】8月3日消息,Reddit上有开发者使用Claude Code对Coldcard开源固件进行漏洞扫描,8分钟内定位到核心问题: 固件生成私钥时调用了软件伪随机数生成器而非硬件真随机数生成器,而正是该漏洞导致1,196个钱包共计约7000万美元BTC被盗。 同时,亦有社区用户反馈,用智谱GLM 5.2(6月16日训练,未联网)独立扫描同样发现该漏洞。 该bug在开源钱包代码中存在已超过五年。
免责声明:
内容来源金色财经、欧意交易所、gate.io交易平台以及Binance交易所官网
本站不对其做任何背书,也不代表赞成作者观点,如有失察或对您造成影响,可联系我们删除
内容来源金色财经、欧意交易所、gate.io交易平台以及Binance交易所官网
本站不对其做任何背书,也不代表赞成作者观点,如有失察或对您造成影响,可联系我们删除

还没有评论,来说两句吧...