头部广告

社区用户用AI对Coldcard代码进行审计,仅8分钟即发现致命漏洞

日期:2026-08-03 00:01:21 栏目:sql 阅读:
8月3日消息,Reddit上有开发者使用Claude Code对Coldcard开源固件进行漏洞扫描,8分钟内定位到核心问题:
固件生成私钥时调用了软件伪随机数生成器而非硬件真随机数生成器,而正是该漏洞导致1,196个钱包共计约7000万美元BTC被盗。
同时,亦有社区用户反馈,用智谱GLM 5.2(6月16日训练,未联网)独立扫描同样发现该漏洞。
该bug在开源钱包代码中存在已超过五年。

我来作答

关于作者

3508

提问

170万+

阅读量

0

回答

0

余额

13万+

被赞

13万+

被踩