ChainCatcher 报道称,Reddit 上有开发者使用 Claude Code 对 Coldcard 开源固件进行漏洞扫描,并在 8 分钟内定位到核心问题。
报道提到,该固件在生成私钥时调用的是软件伪随机数生成器,而不是硬件真随机数生成器。消息称,正是这一漏洞导致 1,196 个钱包、共计约 7000 万美元 BTC 被盗。
与此同时,也有社区用户反馈,使用智谱 GLM 5.2 对同一代码进行独立扫描后,同样发现了这一漏洞。按照消息内容,该模型训练日期为 6 月 16 日,且未联网。
ChainCatcher 还称,这一 bug 在开源钱包代码中已存在超过五年。
本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.

