커뮤니티 사용자가 AI를 사용하여 Coldcard 코드를 감사한 결과, 단 8분 만에 치명적인 취약점을 발견했습니다
Reddit에서 개발자가 Claude Code를 사용하여 Coldcard 오픈 소스 펌웨어의 취약점을 스캔한 결과, 8분 만에 핵심 문제를 파악했습니다:
펌웨어가 개인 키를 생성할 때 하드웨어 진정 난수 생성기가 아닌 소프트웨어 의사 난수 생성기를 호출하여, 이 취약점으로 인해 1,196개의 지갑에서 총 약 7천만 달러의 BTC가 도난당했습니다.
또한, 커뮤니티 사용자도 지표 GLM 5.2(6월 16일 훈련, 인터넷 미연결)를 사용하여 독립적으로 스캔한 결과 동일한 취약점을 발견했습니다.
이 버그는 오픈 소스 지갑 코드에 5년 이상 존재해 왔습니다.






