社區用戶用AI對Coldcard代碼進行審計,僅8分鐘即發現致命漏洞

來源 Jinse_news
8月3日消息,Reddit上有開發者使用Claude Code對Coldcard開源固件進行漏洞掃描,8分鐘內定位到核心問題: 固件生成私鑰時調用了軟件僞隨機數生成器而非硬件真隨機數生成器,而正是該漏洞導致1,196個錢包共計約7000萬美元BTC被盜。 同時,亦有社區用戶反饋,用智譜GLM 5.2(6月16日訓練,未聯網)獨立掃描同樣發現該漏洞。 該bug在開源錢包代碼中存在已超過五年。
免責聲明:僅供參考。 過去的表現並不預示未來的結果。
goTop
quote