BTC $62,936.25 +0.59%
ETH $1,879.87 +0.82%
BNB $608.48 +0.95%
XRP $1.00 -0.01%
SOL $75.43 +0.48%
TRX $0.3309 -0.35%
DOGE $0.0698 +0.86%
ADA $0.1784 -0.13%
BCH $204.94 +1.55%
LINK $9.47 +7.75%
HYPE $56.38 +1.30%
AAVE $86.37 +0.93%
SUI $0.6817 +0.97%
XLM $0.1576 -1.17%
ZEC $488.04 +1.55%
BTC $62,936.25 +0.59%
ETH $1,879.87 +0.82%
BNB $608.48 +0.95%
XRP $1.00 -0.01%
SOL $75.43 +0.48%
TRX $0.3309 -0.35%
DOGE $0.0698 +0.86%
ADA $0.1784 -0.13%
BCH $204.94 +1.55%
LINK $9.47 +7.75%
HYPE $56.38 +1.30%
AAVE $86.37 +0.93%
SUI $0.6817 +0.97%
XLM $0.1576 -1.17%
ZEC $488.04 +1.55%

커뮤니티 사용자가 AI를 사용하여 Coldcard 코드를 감사한 결과, 단 8분 만에 치명적인 취약점을 발견했습니다

2026-08-02 23:46:31

Reddit에서 개발자가 Claude Code를 사용하여 Coldcard 오픈 소스 펌웨어의 취약점을 스캔한 결과, 8분 만에 핵심 문제를 파악했습니다:

펌웨어가 개인 키를 생성할 때 하드웨어 진정 난수 생성기가 아닌 소프트웨어 의사 난수 생성기를 호출하여, 이 취약점으로 인해 1,196개의 지갑에서 총 약 7천만 달러의 BTC가 도난당했습니다.

또한, 커뮤니티 사용자도 지표 GLM 5.2(6월 16일 훈련, 인터넷 미연결)를 사용하여 독립적으로 스캔한 결과 동일한 취약점을 발견했습니다.

이 버그는 오픈 소스 지갑 코드에 5년 이상 존재해 왔습니다.

app_icon
ChainCatcher Building the Web3 world with innovations.