BTC $84,496.03 -0.15%
ETH $2,663.32 -1.26%
BNB $764.85 -0.63%
XRP $1.47 -1.56%
SOL $118.03 +0.01%
TRX $0.3343 -0.31%
DOGE $0.0916 -3.07%
ADA $0.2400 -2.89%
BCH $306.23 -1.22%
LINK $13.61 -5.39%
HYPE $86.63 -1.07%
AAVE $181.27 +6.52%
SUI $1.12 -4.42%
XLM $0.2122 -3.34%
ZEC $1,283.39 -3.75%
AAPL $333.53 +0.93%
AMZN $251.01 +0.93%
GOOGL $343.40 +1.21%
MSFT $517.54 +0.75%
META $727.33 +0.27%
NVDA $233.93 +1.17%
TSLA $371.40 +4.52%
SNDK $1,719.82 -3.38%
INTC $119.45 -0.32%
SPCX $158.84 +6.73%
MU $1,072.46 -1.58%
AMD $632.95 +2.75%
BTC $84,496.03 -0.15%
ETH $2,663.32 -1.26%
BNB $764.85 -0.63%
XRP $1.47 -1.56%
SOL $118.03 +0.01%
TRX $0.3343 -0.31%
DOGE $0.0916 -3.07%
ADA $0.2400 -2.89%
BCH $306.23 -1.22%
LINK $13.61 -5.39%
HYPE $86.63 -1.07%
AAVE $181.27 +6.52%
SUI $1.12 -4.42%
XLM $0.2122 -3.34%
ZEC $1,283.39 -3.75%
AAPL $333.53 +0.93%
AMZN $251.01 +0.93%
GOOGL $343.40 +1.21%
MSFT $517.54 +0.75%
META $727.33 +0.27%
NVDA $233.93 +1.17%
TSLA $371.40 +4.52%
SNDK $1,719.82 -3.38%
INTC $119.45 -0.32%
SPCX $158.84 +6.73%
MU $1,072.46 -1.58%
AMD $632.95 +2.75%

コミュニティのユーザーがAIを使ってColdcardのコードを監査し、わずか8分で致命的な脆弱性を発見しました。

2026-08-02 23:46:31

Redditでは、開発者がClaude Codeを使用してColdcardのオープンソースファームウェアの脆弱性スキャンを行い、8分以内に核心的な問題を特定しました:

ファームウェアが秘密鍵を生成する際に、ハードウェアの真の乱数生成器ではなく、ソフトウェアの擬似乱数生成器を呼び出しており、この脆弱性が原因で1,196のウォレットから合計約7000万ドルのBTCが盗まれました。

また、コミュニティのユーザーからも、智谱GLM 5.2(6月16日トレーニング、オフライン)を使用して独立してスキャンしたところ、同様の脆弱性が発見されたとの報告があります。

このバグはオープンソースのウォレットコードに5年以上存在しています。

app_icon
ChainCatcher Building the Web3 world with innovations.