🚨 Coldcardハードウェアウォレット事件:AIが8分で5年分の脆弱性を見つける——ハッカーより速く、公式よりも速い?
価値1367 BTC(約8900万ドル)のハードウェアウォレットに関するセキュリティ事件が、暗号業界全体の「セキュリティ」に対する認識を書き換えつつあります。
あるRedditユーザーが、Claude Codeにたった1文だけ入力:
"脆弱性を確認(Check for vulnerabilities)"
AIがColdcardのオープンソースファームウェアを精査し、わずか8分で問題の核心を特定しました:
ウォレットの復元用ニーモニック(Seed)を生成する重要な経路において、論理ミスにより、ソフトウェア疑似乱数(PRNG)ではなく、ハードウェアの真の乱数(TRNG)が呼び出されていなかったのです。
ハードウェアウォレットにとってこれは、ほぼセキュリティの土台が揺らぐのと同義です。
さらに衝撃的なのは:
国産モデルのGLM-5.2(学習締切は6月、完全にオフライン)でも、同じ結論を独自に導き出したことです。
つまり:
AIは、単にネットで答えを探してくるだけでなく、コードを本当に理解し、セキュリティ上の脆弱性を発見できる能力をすでに備えているということです。
今後勝負になるのは、ウォレットの安全性だけではなく、誰がより早く脆弱性を見つけ、修正できるかです。
あなたの資産は、もしかするとハッカーに負けるのではなく、あなたより先にAIを使っている人に負けるかもしれません。
#贝莱德加拿大推出比特币关联ETF
$BTC
$ETH
$BNB