تدقيق بالذكاء الاصطناعي يكشف ثغرة خطيرة في محفظة Coldcard تسببت بتعريض 70 مليون دولار من بيتكوين للخطر
ملخص سوق AI
تفيد ثغرة مُبلّغ عنها في برمجيات Coldcard الثابتة بأن المفاتيح الخاصة تم توليدها باستخدام مولّد أرقام شبه عشوائية برمجي (PRNG) بدلاً من مولّد أرقام عشوائية حقيقي عتادي (TRNG)، ما قد يتيح اختراقًا واسع النطاق للمفاتيح ويربط المشكلة بسرقة نحو ~70 مليون دولار من BTC عبر 1,196 محفظة. إن الادعاء بأن أدوات الذكاء الاصطناعي حدّدت الخلل بسرعة يُبرز المخاطر التشغيلية في منظومات المحافظ مفتوحة المصدر وقد يزيد التدقيق في أمن محافظ الأجهزة، مما يرفع النفور من المخاطر على المدى القريب بشأن حفظ BTC.
مستوى التأثير
● عالي
الأصول المتأثرة
BTC/USDT+1.46%
رؤية AI · BTC/USDTرؤية AI
▼ هابط
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
أفاد تقرير ChainCatcher بأن مطوّراً نشر على Reddit أنه استخدم Claude Code لفحص البرمجيات الثابتة مفتوحة المصدر لمحفظة Coldcard، وتمكّن خلال 8 دقائق من تحديد ثغرة جوهرية. وبحسب ما ورد، اعتمدت البرمجيات الثابتة عند توليد المفاتيح الخاصة على مولّد أرقام شبه عشوائي قائم على البرمجيات، بدلاً من مولّد أرقام عشوائي حقيقي يعتمد على العتاد، وهو خلل قيل إنه أسهم في سرقة نحو 70 مليون دولار من عملة BTC عبر 1,196 محفظة. كما ذكر مستخدمون من المجتمع أنهم توصلوا بشكل مستقل إلى الثغرة نفسها باستخدام نموذج Zhipu GLM 5.2 (مدرّب بتاريخ 16 يونيو ويعمل دون اتصال). وتشير المعلومات إلى أن هذا العيب موجود في كود المحفظة مفتوح المصدر منذ أكثر من خمس سنوات.