تدقيق بالذكاء الاصطناعي يكشف ثغرة خطيرة في محفظة Coldcard خلال 8 دقائق
ملخص سوق AI
تزعم تقارير أن تدقيقًا بمساعدة الذكاء الاصطناعي حدّد بسرعة عيبًا قائمًا منذ فترة طويلة في البرنامج الثابت لـColdcard: يُزعم أن المفاتيح الخاصة جرى توليدها عبر مولّد أرقام شبه عشوائية برمجي (PRNG) بدلًا من مولّد أرقام عشوائية حقيقي عتادي (TRNG)، ويرتبط ذلك بسرقة بيتكوين بقيمة تقارب 70 مليون دولار عبر 1,196 محفظة. وإذا صحّ ذلك، فإنه يزيد من مخاطر التشغيل لمحافظ الأجهزة والحفظ الذاتي، وقد يضغط على ثقة السوق ويزيد التدقيق في ممارسات أمن البرمجيات مفتوحة المصدر وعمليات ضمان الجودة لدى المورّدين على المدى القريب.
مستوى التأثير
● عالي
الأصول المتأثرة
BTC/USDT+1.46%
رؤية AI · BTC/USDTرؤية AI
▼ هابط
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
كشف مطوّر على منصة Reddit أنه استخدم أداة Claude Code لفحص برمجيات Coldcard الثابتة مفتوحة المصدر، وتمكّن خلال 8 دقائق فقط من تحديد المشكلة الجوهرية: البرنامج الثابت كان يعتمد مولّد أرقام شبه عشوائي قائمًا على البرمجيات بدل مولّد أرقام عشوائي حقيقي قائم على العتاد عند إنشاء المفاتيح الخاصة. وأفادت التقارير بأن هذه الثغرة استُغلت في سرقة نحو 70 مليون دولار من عملة BTC عبر 1,196 محفظة. وفي سياق متصل، ذكر أعضاء من المجتمع أن نموذج Zhipu GLM 5.2 (مدرّب بتاريخ 16 يونيو ويعمل دون اتصال) توصّل بشكل مستقل إلى اكتشاف الثغرة نفسها. وتشير المعلومات إلى أن هذا الخلل ظل موجودًا في كود المحفظة مفتوح المصدر لأكثر من خمس سنوات.