AI 審計 8 分鐘揭 Coldcard 錢包重大漏洞

AI 市場總結
有報道稱,一項由 AI 輔助的審計迅速識別出 Coldcard 韌體一個長期存在的漏洞:據稱私鑰是透過軟件 PRNG 而非硬件 TRNG 生成,並與約 7,000 萬美元的 BTC 盜竊相關,涉及 1,196 個錢包。若屬實,這將提高硬件錢包及自我託管的營運風險,短期內或會對市場信心構成壓力,並增加對開源安全實務及供應商 QA 流程的審視。
影響等級
● 高
主要受影響標的
BTC/USDT+1.46%
AI 觀點 · BTC/USDTAI 觀點
▼ 看空
立即交易
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
Reddit 有開發者分享,利用 Claude Code 掃描 Coldcard 開源韌體,僅用 8 分鐘便鎖定關鍵問題:韌體在生成私鑰時,採用軟件式偽隨機數產生器(PRNG),而非硬件真隨機數產生器(TRNG)。這項缺陷被指與約 1,196 個錢包遭盜、合共約 7,000 萬美元等值 BTC 的事件有關。另有社群成員表示,智譜 GLM 5.2(訓練截至 6 月 16 日、離線版本)亦可獨立發現同一漏洞。據指該錯誤在該開源錢包程式碼中已存在逾五年。