ИИ-аудит выявил критическую уязвимость в кошельке Coldcard: под угрозой BTC на $70 млн

Сводка рынка от ИИ
Сообщаемая уязвимость прошивки Coldcard утверждает, что приватные ключи генерировались с использованием программного PRNG, а не аппаратного TRNG, что потенциально позволяет компрометацию ключей в крупных масштабах и связывает проблему с кражей BTC на сумму ~$70 млн по 1"196 кошелькам. Утверждение о том, что инструменты ИИ быстро выявили изъян, подчёркивает операционные риски в стеках кошельков с открытым исходным кодом и может усилить внимание к безопасности аппаратных кошельков, увеличивая краткосрочную склонность к избеганию риска вокруг хранения BTC.
Степень влияния
● Высокая
Затронутые активы
BTC/USDT+1.46%
Инсайт ИИ · BTC/USDTИнсайт ИИ
▼ Медвежий
Торговать
⚠️ Инсайты, сгенерированные ИИ, основаны на новостном контенте и предоставляются исключительно в информационных целях. Они не являются инвестиционной рекомендацией и не отражают позицию BingX. Торговля сопряжена с риском. Пожалуйста, торгуйте ответственно.
По данным ChainCatcher, на Reddit разработчик рассказал, что с помощью Claude Code просканировал открытый исходный код прошивки Coldcard и всего за 8 минут нашёл ключевую уязвимость. При генерации приватных ключей прошивка использовала программный псевдослучайный генератор вместо аппаратного генератора истинно случайных чисел. По словам автора, именно этот дефект привёл к краже примерно $70 млн в BTC из 1"196 кошельков. Пользователи сообщества также заявили, что независимо обнаружили ту же проблему, применив Zhipu GLM 5.2 (обучение по состоянию на 16 июня, офлайн-режим). Отмечается, что ошибка присутствует в открытом коде кошелька более пяти лет.