AI 稽核揭 Coldcard 錢包致命漏洞:私鑰隨機數生成缺陷涉約 7,000 萬美元 BTC 被盜

AI 市場總結
有報道指 Coldcard 韌體存在漏洞,據稱私鑰是使用軟件 PRNG 而非硬件 TRNG 生成,或可導致大規模密鑰被攻破,並把該問題與約 7,000 萬美元的 BTC 盜竊案聯繫起來,涉及 1,196 個錢包。聲稱 AI 工具迅速識別出該缺陷,凸顯開源錢包堆疊的營運風險,亦可能加強對硬件錢包安全的審視,從而在短期內提高對 BTC 託管的風險厭惡。
影響等級
● 高
主要受影響標的
BTC/USDT+1.46%
AI 觀點 · BTC/USDTAI 觀點
▼ 看空
立即交易
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
ChainCatcher 報道,Reddit 有開發者利用 Claude Code 掃描 Coldcard 開源韌體,約 8 分鐘內鎖定關鍵漏洞:韌體在生成私鑰時,採用軟件式偽隨機數生成器(PRNG),而非硬件真隨機數生成器(TRNG)。該缺陷被指與約 1,196 個錢包、合共約 7,000 萬美元的比特幣(BTC)失竊事件有關。 同時,有社群用戶表示,他們亦使用智譜 GLM 5.2(6 月 16 日訓練版本、離線)獨立發現同一問題。報道稱,相關 bug 在該開源錢包代碼中已存在逾 5 年。