BTC $62,967.21 +0.57%
ETH $1,880.35 +0.81%
BNB $608.47 +0.81%
XRP $0.9994 -0.11%
SOL $75.43 +0.48%
TRX $0.3309 -0.35%
DOGE $0.0698 +0.86%
ADA $0.1782 -0.26%
BCH $205.06 +2.39%
LINK $9.47 +7.75%
HYPE $56.42 +1.34%
AAVE $86.37 +0.93%
SUI $0.6815 +0.95%
XLM $0.1576 -1.17%
ZEC $488.04 +1.55%
BTC $62,967.21 +0.57%
ETH $1,880.35 +0.81%
BNB $608.47 +0.81%
XRP $0.9994 -0.11%
SOL $75.43 +0.48%
TRX $0.3309 -0.35%
DOGE $0.0698 +0.86%
ADA $0.1782 -0.26%
BCH $205.06 +2.39%
LINK $9.47 +7.75%
HYPE $56.42 +1.34%
AAVE $86.37 +0.93%
SUI $0.6815 +0.95%
XLM $0.1576 -1.17%
ZEC $488.04 +1.55%

コミュニティのユーザーがAIを使ってColdcardのコードを監査し、わずか8分で致命的な脆弱性を発見しました。

2026-08-02 23:46:31

Redditでは、開発者がClaude Codeを使用してColdcardのオープンソースファームウェアの脆弱性スキャンを行い、8分以内に核心的な問題を特定しました:

ファームウェアが秘密鍵を生成する際に、ハードウェアの真の乱数生成器ではなく、ソフトウェアの擬似乱数生成器を呼び出しており、この脆弱性が原因で1,196のウォレットから合計約7000万ドルのBTCが盗まれました。

また、コミュニティのユーザーからも、智谱GLM 5.2(6月16日トレーニング、オフライン)を使用して独立してスキャンしたところ、同様の脆弱性が発見されたとの報告があります。

このバグはオープンソースのウォレットコードに5年以上存在しています。

app_icon
ChainCatcher Building the Web3 world with innovations.