AI Pulse
📡 X 信号

AI花8分钟找出藏了五年的加密钱包致命漏洞

关于 @COLDCARDwallet 硬件钱包大规模被盗的原因,让人觉得过于草台了:

有人用 AI ,花了 8 分钟就找到了那个在代码里藏了五年的致命漏洞。

一个 Reddit 用户让 Claude Code 去审计 Coldcard 的开源固件代码,只给了一个简短的指令:检查漏洞。

8 分钟后,CC直接定位到了问题,认为固件生成私钥时调用的是软件伪随机数,而不是芯片上的硬件真随机数生成器(见下面配图)。

这正是被黑客利用,导致 1000 多个钱包被清空的致命问题。

更离谱的是,不只 Claude 找到了。有人用智谱的 GLM 5.2 也跑了一遍,同样发现了。..

GLM 5.2 是 6 月 16 日的训练版本,没有联网,不可能从新闻里知道这个漏洞,是纯粹从代码里看出来的。

也就是说这个 bug 不需要什么高端努力才能发现,是拿 AI 扫一遍代码就能看出来的基础错误。

可见代码审计已经到了一个何等笑话的地步?

那么反过来想,你猜一个别有用心的人,如果有点技术能力,会不会反向用 AI ,来无差别扫描所有钱包、DeFi项目相关的软硬件的漏洞?😱

注意,这不是给黑客进攻的致富教程,而是给项目方防守的警钟。

查看 X 原帖

订阅 AI Pulse

每天 08:00 · 12:30 · 18:30 · 23:50 更新