BTC $63,124.47 +0.38%
ETH $1,861.94 -0.29%
BNB $587.69 +1.76%
XRP $1.08 +1.88%
SOL $73.13 +0.71%
TRX $0.3273 -0.47%
DOGE $0.0703 +0.49%
ADA $0.1893 +8.77%
BCH $213.49 +2.69%
LINK $8.27 +2.35%
HYPE $52.27 -0.39%
AAVE $92.12 +0.50%
SUI $0.6902 +1.14%
XLM $0.1738 +1.89%
ZEC $471.41 -0.22%
BTC $63,124.47 +0.38%
ETH $1,861.94 -0.29%
BNB $587.69 +1.76%
XRP $1.08 +1.88%
SOL $73.13 +0.71%
TRX $0.3273 -0.47%
DOGE $0.0703 +0.49%
ADA $0.1893 +8.77%
BCH $213.49 +2.69%
LINK $8.27 +2.35%
HYPE $52.27 -0.39%
AAVE $92.12 +0.50%
SUI $0.6902 +1.14%
XLM $0.1738 +1.89%
ZEC $471.41 -0.22%

コミュニティのユーザーがAIを使ってColdcardのコードを監査し、わずか8分で致命的な脆弱性を発見しました。

2026-08-02 23:46:31

Redditでは、開発者がClaude Codeを使用してColdcardのオープンソースファームウェアの脆弱性スキャンを行い、8分以内に核心的な問題を特定しました:

ファームウェアが秘密鍵を生成する際に、ハードウェアの真の乱数生成器ではなく、ソフトウェアの擬似乱数生成器を呼び出しており、この脆弱性が原因で1,196のウォレットから合計約7000万ドルのBTCが盗まれました。

また、コミュニティのユーザーからも、智谱GLM 5.2(6月16日トレーニング、オフライン)を使用して独立してスキャンしたところ、同様の脆弱性が発見されたとの報告があります。

このバグはオープンソースのウォレットコードに5年以上存在しています。

app_icon
ChainCatcher Building the Web3 world with innovations.