社区用户用 AI 对 Coldcard 代码进行审计,仅 8 分钟即发现致命漏洞
AI 摘要
一句话摘要: AI 8分钟审计Coldcard固件发现致命随机数漏洞,致7000万美元BTC被盗。 关键事实: Claude Code 8分钟定位私钥生成使用软件伪随机数漏洞,智谱GLM 5.2独立扫描也发现同一问题,该漏洞在开源代码中存在超五年。 涉及主体: Coldcard, Claude Code, 智谱GLM, Reddit开发者, ChainCatcher 可能影响: AI审计将大幅降低代码安全检测门槛,传统人工审计周期和成本面临颠覆,开源硬件钱包信任体系需重建。 是否值得继续跟踪: 是,AI审计能力与硬件钱包安全事件结合,预示AI在代码安全领域应用将加速,且涉及资金损失案例具有高关注度。 噪音/炒作风险: 中,事件真实性需验证,但AI审计效率的展示可能被夸大,需关注后续官方确认及更多独立复现。