导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜
快讯 机构 观点 人物 专题
快讯

社区用户用AI对Coldcard代码进行审计,仅8分钟即发现致命漏洞

2小时前 0 阅读
8月3日消息,Reddit上有开发者使用Claude Code对Coldcard开源固件进行漏洞扫描,8分钟内定位到核心问题: 固件生成私钥时调用了软件伪随机数生成器而非硬件真随机数生成器,而正是该漏洞导致1,196个钱包共计约7000万美元BTC被盗。 同时,亦有社区用户反馈,用智谱GLM 5.2(6月16日训练,未联网)独立扫描同样发现该漏洞。 该bug在开源钱包代码中存在已超过五年。