การตรวจสอบด้วย AI พบช่องโหว่ร้ายแรงในกระเป๋าเงิน Coldcard เสี่ยงเปิดทางโจรกรรมบิตคอยน์มูลค่า 70 ล้านดอลลาร์

สรุปภาพรวมตลาดด้วย AI
มีรายงานช่องโหว่เฟิร์มแวร์ของ Coldcard โดยอ้างว่าคีย์ส่วนตัวถูกสร้างด้วยซอฟต์แวร์ PRNG แทนฮาร์ดแวร์ TRNG ซึ่งอาจทำให้เกิดการประนีประนอมคีย์ในวงกว้าง และเชื่อมโยงประเด็นดังกล่าวกับการขโมย BTC มูลค่าประมาณ ~$70M จาก 1,196 วอลเล็ต ข้ออ้างที่ว่าเครื่องมือ AI ระบุข้อบกพร่องได้อย่างรวดเร็ว ตอกย้ำความเสี่ยงด้านปฏิบัติการในสแตกวอลเล็ตโอเพนซอร์ส และอาจทำให้การตรวจสอบความปลอดภัยของฮาร์ดแวร์วอลเล็ตเข้มงวดยิ่งขึ้น เพิ่มความเสี่ยงแบบหลีกเลี่ยงความเสี่ยงในระยะใกล้เกี่ยวกับการดูแลเก็บรักษา BTC
ระดับผลกระทบ
● สูง
สินทรัพย์ที่ได้รับผลกระทบ
BTC/USDT+1.46%
ข้อมูลเชิงลึกจาก AI · BTC/USDTข้อมูลเชิงลึกจาก AI
▼ ขาลง
เทรดตอนนี้
⚠️ ข้อความเชิงลึกนี้สร้างขึ้นโดย AI โดยอ้างอิงจากเนื้อหาข่าวเพื่อใช้เป็นข้อมูลอ้างอิงเท่านั้น ไม่ถือเป็นคำแนะนำในการลงทุนหรือสะท้อนทัศนะของ BingX การลงทุนมีความเสี่ยง โปรดซื้อขายด้วยความระมัดระวัง
ChainCatcher รายงานว่า มีนักพัฒนารายหนึ่งโพสต์บน Reddit ว่าได้ใช้ Claude Code ตรวจสแกนเฟิร์มแวร์แบบโอเพนซอร์สของ Coldcard และพบช่องโหว่หลักภายในเวลาเพียง 8 นาที โดยระบุว่าเฟิร์มแวร์เลือกใช้ตัวสร้างเลขสุ่มเทียมแบบซอฟต์แวร์ (pseudorandom number generator) แทนการใช้ตัวสร้างเลขสุ่มแท้จากฮาร์ดแวร์ (hardware true random number generator) ในขั้นตอนสร้างคีย์ส่วนตัว ส่งผลให้คีย์มีความคาดเดาได้มากขึ้น และถูกเชื่อมโยงว่าเป็นสาเหตุของการถูกขโมย BTC ราว 70 ล้านดอลลาร์จากกระเป๋าเงิน 1,196 ใบ นอกจากนี้ ผู้ใช้ในชุมชนยังรายงานว่าได้ค้นพบช่องโหว่เดียวกันด้วยตนเอง โดยใช้ Zhipu GLM 5.2 (โมเดลที่ฝึกจนถึงวันที่ 16 มิถุนายน และใช้งานแบบออฟไลน์) ทั้งนี้ บั๊กดังกล่าวมีอยู่ในโค้ดกระเป๋าเงินแบบโอเพนซอร์สมานานกว่า 5 ปีแล้ว