BTC $63,124.47 +0.38%
ETH $1,861.94 -0.29%
BNB $587.69 +1.76%
XRP $1.08 +1.88%
SOL $73.13 +0.71%
TRX $0.3273 -0.47%
DOGE $0.0703 +0.49%
ADA $0.1893 +8.77%
BCH $213.49 +2.69%
LINK $8.27 +2.35%
HYPE $52.27 -0.39%
AAVE $92.12 +0.50%
SUI $0.6902 +1.14%
XLM $0.1738 +1.89%
ZEC $471.41 -0.22%
BTC $63,124.47 +0.38%
ETH $1,861.94 -0.29%
BNB $587.69 +1.76%
XRP $1.08 +1.88%
SOL $73.13 +0.71%
TRX $0.3273 -0.47%
DOGE $0.0703 +0.49%
ADA $0.1893 +8.77%
BCH $213.49 +2.69%
LINK $8.27 +2.35%
HYPE $52.27 -0.39%
AAVE $92.12 +0.50%
SUI $0.6902 +1.14%
XLM $0.1738 +1.89%
ZEC $471.41 -0.22%

커뮤니티 사용자가 AI를 사용하여 Coldcard 코드를 감사한 결과, 단 8분 만에 치명적인 취약점을 발견했습니다

2026-08-02 23:46:31

Reddit에서 개발자가 Claude Code를 사용하여 Coldcard 오픈 소스 펌웨어의 취약점을 스캔한 결과, 8분 만에 핵심 문제를 파악했습니다:

펌웨어가 개인 키를 생성할 때 하드웨어 진정 난수 생성기가 아닌 소프트웨어 의사 난수 생성기를 호출하여, 이 취약점으로 인해 1,196개의 지갑에서 총 약 7천만 달러의 BTC가 도난당했습니다.

또한, 커뮤니티 사용자도 지표 GLM 5.2(6월 16일 훈련, 인터넷 미연결)를 사용하여 독립적으로 스캔한 결과 동일한 취약점을 발견했습니다.

이 버그는 오픈 소스 지갑 코드에 5년 이상 존재해 왔습니다.

app_icon
ChainCatcher Building the Web3 world with innovations.