BTC $79,587.25 -0.48%
ETH $2,499.14 -0.08%
BNB $746.35 -1.21%
XRP $1.41 -0.53%
SOL $105.62 -1.45%
TRX $0.3353 +0.07%
DOGE $0.0912 +1.54%
ADA $0.2235 +1.16%
BCH $259.73 +0.36%
LINK $13.26 +7.06%
HYPE $88.15 -1.32%
AAVE $135.27 +0.04%
SUI $0.8402 +5.32%
XLM $0.1951 +4.58%
ZEC $1,199.19 +2.45%
BTC $79,587.25 -0.48%
ETH $2,499.14 -0.08%
BNB $746.35 -1.21%
XRP $1.41 -0.53%
SOL $105.62 -1.45%
TRX $0.3353 +0.07%
DOGE $0.0912 +1.54%
ADA $0.2235 +1.16%
BCH $259.73 +0.36%
LINK $13.26 +7.06%
HYPE $88.15 -1.32%
AAVE $135.27 +0.04%
SUI $0.8402 +5.32%
XLM $0.1951 +4.58%
ZEC $1,199.19 +2.45%

Người dùng cộng đồng đã sử dụng AI để kiểm tra mã Coldcard, chỉ trong 8 phút đã phát hiện ra lỗ hổng nghiêm trọng

2026-08-02 23:46:31

Tin tức từ ChainCatcher, có nhà phát triển trên Reddit đã sử dụng Claude Code để quét lỗ hổng trong firmware mã nguồn mở của Coldcard, xác định vấn đề cốt lõi trong vòng 8 phút:

Firmware đã gọi trình tạo số ngẫu nhiên giả lập phần mềm thay vì trình tạo số ngẫu nhiên thật phần cứng khi tạo khóa riêng, và chính lỗ hổng này đã dẫn đến việc 1,196 ví bị đánh cắp tổng cộng khoảng 70 triệu USD BTC.

Đồng thời, cũng có người dùng trong cộng đồng phản hồi rằng, khi quét độc lập bằng Zhì Pǔ GLM 5.2 (được huấn luyện vào ngày 16 tháng 6, không kết nối mạng) cũng phát hiện ra lỗ hổng này.

Lỗi này đã tồn tại trong mã nguồn mở của ví hơn năm năm.

app_icon
ChainCatcher Building the Web3 world with innovations.