开发者称用 Claude Code 8 分钟锁定 Coldcard 固件漏洞

开发者称用 Claude Code 8 分钟锁定 Coldcard 固件漏洞

N
News Editor
2026-08-02 15:46:31
ChainCatcher 报道称,有开发者在 Reddit 上使用 Claude Code 扫描 Coldcard 开源固件,并在 8 分钟内定位到核心漏洞。问题在于固件生成私钥时调用了软件伪随机数生成器,而非硬件真随机数生成器。报道还提到,该漏洞被指与 1,196 个钱包、约 7000 万美元 BTC 被盗有关,且相关 bug 在开源钱包代码中已存在超过五年。

ChainCatcher 报道称,Reddit 上有开发者使用 Claude Code 对 Coldcard 开源固件进行漏洞扫描,并在 8 分钟内定位到核心问题。

报道提到,该固件在生成私钥时调用的是软件伪随机数生成器,而不是硬件真随机数生成器。消息称,正是这一漏洞导致 1,196 个钱包、共计约 7000 万美元 BTC 被盗。

与此同时,也有社区用户反馈,使用智谱 GLM 5.2 对同一代码进行独立扫描后,同样发现了这一漏洞。按照消息内容,该模型训练日期为 6 月 16 日,且未联网。

ChainCatcher 还称,这一 bug 在开源钱包代码中已存在超过五年。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
670

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。