BTC $62,993.75 +0.04%
ETH $1,878.99 -0.14%
BNB $607.46 -0.33%
XRP $0.9999 -0.13%
SOL $75.33 -0.20%
TRX $0.3318 +0.25%
DOGE $0.0699 -0.13%
ADA $0.1759 -1.65%
BCH $204.18 -0.30%
LINK $9.34 -1.13%
HYPE $57.16 +1.11%
AAVE $85.95 -0.55%
SUI $0.6776 -0.73%
XLM $0.1569 -0.56%
ZEC $486.23 -0.79%
BTC $62,993.75 +0.04%
ETH $1,878.99 -0.14%
BNB $607.46 -0.33%
XRP $0.9999 -0.13%
SOL $75.33 -0.20%
TRX $0.3318 +0.25%
DOGE $0.0699 -0.13%
ADA $0.1759 -1.65%
BCH $204.18 -0.30%
LINK $9.34 -1.13%
HYPE $57.16 +1.11%
AAVE $85.95 -0.55%
SUI $0.6776 -0.73%
XLM $0.1569 -0.56%
ZEC $486.23 -0.79%

社區用戶用 AI 對 Coldcard 代碼進行審計,僅 8 分鐘即發現致命漏洞

2026-08-02 23:46:31

ChainCatcher 消息,Reddit 上有開發者使用 Claude Code 對 Coldcard 開源固件進行漏洞掃描,8 分鐘內定位到核心問題:

固件生成私鑰時調用了軟體偽隨機數生成器而非硬體真隨機數生成器,而正是該漏洞導致 1,196 個錢包共計約 7000 萬美元 BTC 被盜。

同時,亦有社區用戶反饋,用智譜 GLM 5.2(6 月 16 日訓練,未聯網)獨立掃描同樣發現該漏洞。

該 bug 在開源錢包代碼中存在已超過五年。

app_icon
ChainCatcher 與創新者共建Web3世界