Community users used AI to audit Coldcard code, discovering a critical vulnerability in just 8 minutes

来源:TechFlow · 2026-08-02
BitcoinAnthropic

AI 摘要

一句话摘要: 社区用户用AI审计Coldcard固件,8分钟发现私钥生成漏洞,致约7000万美元BTC被盗。 关键事实: AI(Claude Code)8分钟定位Coldcard固件私钥生成使用软件伪随机数而非硬件真随机数,该漏洞致1196个钱包约7000万美元BTC被盗,智谱GLM 5.2离线扫描也独立发现此漏洞,漏洞存在超5年。 涉及主体: Coldcard, Claude Code, 智谱GLM, Reddit开发者, 比特币用户 可能影响: 凸显AI在代码审计中的高效性,可能推动硬件钱包厂商加强随机数安全审查,并加速AI辅助安全审计工具在加密行业的普及。 是否值得继续跟踪: 是,因AI审计发现长期潜伏高危漏洞,可能引发更多类似案例披露,并影响硬件钱包安全标准和监管关注。 噪音/炒作风险: 低,事件有具体漏洞细节、资金损失数据和多AI工具交叉验证,非单纯概念炒作。

阅读原文 →

← 更多文章