广告

社区用户用AI对Coldcard代码进行审计,仅8分钟即发现致命漏洞

发布日期:2026-08-03 00:04 阅读:
8月3日消息,Reddit上有开发者使用Claude Code对Coldcard开源固件进行漏洞扫描,8分钟内定位到核心问题:
固件生成私钥时调用了软件伪随机数生成器而非硬件真随机数生成器,而正是该漏洞导致1,196个钱包共计约7000万美元BTC被盗。
同时,亦有社区用户反馈,用智谱GLM 5.2(6月16日训练,未联网)独立扫描同样发现该漏洞。
该bug在开源钱包代码中存在已超过五年。

发表我的意见

专栏作者

3626

文章

0

提问

356万+

阅读量

0

回答

31万+

被赞

0

余额

关于我们 联系我们 加入我们 免责声明 广告服务 Sitemap 标签Tag 侵权文章删除:13607219@qq.com 微信:wenlian123com Investor Relations © 2025 金牌网 中值联认证中心(北京)有限公司版权所有 ICP备案:京ICP备20020888号 增值电信经营许可证:京B2-20201851