Una auditoría con IA destapa un fallo crítico en la billetera Coldcard que habría expuesto 70 millones de dólares en BTC
Resumen del mercado generado por IA
Una vulnerabilidad de firmware de Coldcard reportada alega que las claves privadas se generaron utilizando un PRNG de software en lugar de un TRNG de hardware, lo que potencialmente permitiría un compromiso masivo de claves y vincula el problema con un robo de BTC de ~$70M en 1.196 monederos. La afirmación de que herramientas de IA identificaron el fallo rápidamente subraya el riesgo operativo en pilas de monederos de código abierto y podría intensificar el escrutinio de la seguridad de los monederos hardware, aumentando la aversión al riesgo a corto plazo en torno a la custodia de BTC.
Nivel de impacto
● Alto
Activos afectados
BTC/USDT+1.46%
Ideas de IA · BTC/USDTIdeas de IA
▼ Bajista
Haz trading ahora
⚠️ Las ideas generadas por IA se basan en contenido de noticias y se proporcionan solo con fines informativos. No constituyen asesoramiento de inversión ni representan los puntos de vista de BingX. Invertir implica riesgos. Opera de forma responsable.
Según un reporte de ChainCatcher, un desarrollador explicó en Reddit que utilizó Claude Code para revisar el firmware de código abierto de Coldcard y localizó en solo ocho minutos una vulnerabilidad clave: al generar claves privadas, el firmware recurría a un generador de números seudoaleatorios basado en software en lugar de un generador de números aleatorios "real" por hardware. Esta debilidad se habría vinculado al robo de aproximadamente 70 millones de dólares en BTC, afectando a 1.196 billeteras.
Usuarios de la comunidad señalaron además que detectaron de forma independiente el mismo problema con Zhipu GLM 5.2 (entrenado el 16 de junio, sin conexión). De acuerdo con las publicaciones, el error habría permanecido en el código del monedero de código abierto durante más de cinco años.