利好
AI 8 分鐘發現 Coldcard 漏洞致 7000 萬美元 BTC 被盜
2026-08-02 23:46:31
社區利用 AI 工具快速定位私鑰生成缺陷,該漏洞潛伏五年,導致近 1200 個錢包資產受損。
Woofun AI 監測到,Reddit 開發者使用 Claude Code 對 Coldcard 開源固件進行掃描,僅耗時 8 分鐘即發現嚴重安全漏洞。該固件在生成私鑰時錯誤採用軟件僞隨機數生成器而非硬件真隨機數生成器,此缺陷已在代碼中存在五年,導致約 1,196 個錢包中的 7000 萬美元 BTC 被盜。
此外,基於 6 月 16 日訓練且離線運行的 Zhizhu GLM 5.2 獨立掃描也確認了該漏洞。
WOOFUN AI
影響力評估 · 一鍵速讀
AI 工具在極短時間內識別出長期潛伏的底層安全缺陷,凸顯了自動化審計在 Web3 安全領域的巨大潛力。此次事件暴露了硬件錢包在隨機數生成機制上的關鍵風險,可能導致更多存量項目面臨類似審查壓力。隨着 AI 審計效率提升,傳統人工審計流程或需加速迭代以應對新型威脅。
WOOFUN AI 生成 · 僅供參考,非投資建議
評論
暫無評論