Auditoria com IA identifica em 8 minutos falha crítica na carteira Coldcard
Resumo de mercado por IA
Relatos afirmam que uma auditoria assistida por IA identificou rapidamente uma falha de firmware de longa data da Coldcard: chaves privadas supostamente geradas via PRNG de software em vez de TRNG de hardware, ligada a um roubo de ~US$ 70 mi em BTC em 1.196 carteiras. Se for preciso, isso eleva o risco operacional de carteiras de hardware e de autocustódia, potencialmente pressionando a confiança do mercado e aumentando o escrutínio sobre práticas de segurança de código aberto e processos de QA de fornecedores no curto prazo.
Nível de impacto
● Alto
Ativos afetados
BTC/USDT+1.46%
Insight de IA · BTC/USDTInsight de IA
▼ Baixista
Negociar agora
⚠️ Os insights gerados por IA são baseados em conteúdo de notícias e fornecidos apenas para fins informativos. Eles não constituem aconselhamento de investimento nem representam as opiniões da BingX. Investir envolve riscos. Negocie com responsabilidade.
Um desenvolvedor relatou no Reddit que usou o Claude Code para analisar o firmware open source da Coldcard e encontrou em apenas oito minutos o problema central: na geração de chaves privadas, o firmware recorria a um gerador de números pseudoaleatórios por software, em vez de um gerador de números verdadeiramente aleatórios por hardware. A vulnerabilidade teria permitido o roubo de cerca de US$ 70 milhões em BTC em 1.196 carteiras. Membros da comunidade também afirmaram que o Zhipu GLM 5.2 (treinado em 16 de junho, offline) chegou à mesma conclusão de forma independente. Segundo os relatos, o bug permaneceu no código da carteira open source por mais de cinco anos.