利好

AI 8 分钟发现 Coldcard 漏洞致 7000 万美元 BTC 被盗

2026-08-02 23:46:31

社区利用 AI 工具快速定位私钥生成缺陷,该漏洞潜伏五年,导致近 1200 个钱包资产受损。

Woofun AI 监测到,Reddit 开发者使用 Claude CodeColdcard 开源固件进行扫描,仅耗时 8 分钟即发现严重安全漏洞。该固件在生成私钥时错误采用软件伪随机数生成器而非硬件真随机数生成器,此缺陷已在代码中存在五年,导致约 1,196 个钱包中的 7000 万美元 BTC 被盗。

此外,基于 6 月 16 日训练且离线运行的 Zhizhu GLM 5.2 独立扫描也确认了该漏洞。

WOOFUN AI

影响力评估 · 一键速读

AI 工具在极短时间内识别出长期潜伏的底层安全缺陷,凸显了自动化审计在 Web3 安全领域的巨大潜力。此次事件暴露了硬件钱包在随机数生成机制上的关键风险,可能导致更多存量项目面临类似审查压力。随着 AI 审计效率提升,传统人工审计流程或需加速迭代以应对新型威胁。
WOOFUN AI 生成 · 仅供参考,非投资建议

评论

回复 @用户
0/800

暂无评论

消息提醒

登录后查看消息
查看全部消息管理订阅