Пользователи сообщества провели аудит кода Coldcard с помощью AI и обнаружили критическую уязвимость всего за 8 минут
Сообщение от ChainCatcher, разработчики на Reddit использовали Claude Code для сканирования уязвимостей в открытом программном обеспечении Coldcard, за 8 минут выявив основную проблему:
При генерации приватных ключей прошивка использовала программный генератор псевдослучайных чисел вместо аппаратного генератора истинных случайных чисел, и именно эта уязвимость привела к краже 1,196 кошельков на общую сумму около 70 миллионов долларов США в BTC.
Также пользователи сообщали, что при независимом сканировании с использованием Zhìpǔ GLM 5.2 (обучение 16 июня, без подключения к сети) была обнаружена та же уязвимость.
Этот баг существует в коде открытого кошелька уже более пяти лет.
Связанные теги






