Audit AI Temukan Celah Kritis di Dompet Coldcard, 1.196 Wallet Terdampak dan $70 Juta BTC Diduga Dicuri
Ringkasan Pasar AI
Kerentanan firmware Coldcard yang dilaporkan menuduh bahwa private key dihasilkan menggunakan PRNG perangkat lunak alih-alih TRNG perangkat keras, yang berpotensi memungkinkan kompromi kunci dalam skala besar dan mengaitkan masalah tersebut dengan pencurian BTC sekitar ~$70 juta di 1.196 wallet. Klaim bahwa alat AI mengidentifikasi celah tersebut dengan cepat menegaskan risiko operasional dalam tumpukan wallet open-source dan dapat meningkatkan pengawasan terhadap keamanan hardware wallet, sehingga meningkatkan penghindaran risiko dalam jangka dekat terkait kustodian BTC.
Level dampak
● Tinggi
Aset terdampak
BTC/USDT+1.46%
Wawasan AI · BTC/USDTWawasan AI
▼ Bearish
Trade sekarang
⚠️ Wawasan yang dihasilkan AI didasarkan pada konten berita dan disediakan untuk tujuan informasi saja. Wawasan ini bukan nasihat investasi dan tidak mencerminkan pandangan BingX. Investasi melibatkan risiko. Harap trade secara bertanggung jawab.
Menurut laporan ChainCatcher, seorang pengembang di Reddit memanfaatkan Claude Code untuk meninjau firmware open source Coldcard dan menemukan celah utama hanya dalam 8 menit. Masalahnya berada pada proses pembuatan private key: firmware memakai pseudorandom number generator berbasis perangkat lunak, bukan true random number generator berbasis hardware. Kekeliruan ini disebut berkaitan dengan pencurian sekitar $70 juta dalam BTC dari total 1.196 wallet.
Sejumlah pengguna komunitas juga menyatakan menemukan kerentanan yang sama secara mandiri menggunakan Zhipu GLM 5.2 (model yang dilatih per 16 Juni, berjalan offline). Bug tersebut dilaporkan sudah berada di basis kode dompet open source itu selama lebih dari lima tahun.