🚨 Инцидент с аппаратным кошельком Coldcard: ИИ за 8 минут находит уязвимости за 5 лет — быстрее хакеров, и даже быстрее официальных лиц?
Инцидент по безопасности аппаратного кошелька стоимостью 1367 BTC (примерно 89 миллионов долларов) переписывает представления всей криптоиндустрии о безопасности.
Один пользователь Reddit — достаточно одной фразы, введённой в Claude Code:
"Проверь наличие уязвимостей (Check for vulnerabilities)"
ИИ провёл проверку открытого исходного кода прошивки Coldcard и всего за 8 минут выявил суть проблемы:
в ключевом пути, отвечающем за генерацию seed-кода (мнемонической фразы), из‑за логической ошибки вызывается программный псевдослучайный генератор (PRNG), а не аппаратный истинный генератор случайных чисел (TRNG).
Для аппаратного кошелька это почти равносильно подрыву основы безопасности.
Ещё более шокирует то, что:
китайская модель GLM-5.2 (с обучением до июня, полностью без подключения к сети) независимо пришла к точно такому же выводу.
Это означает:
у ИИ уже есть реальная способность понимать код и находить уязвимости, а не просто искать ответы в интернете.
В будущем будет состязание не только за безопасность кошельков, а за то, кто быстрее обнаружит уязвимость и устранит её.
Ваши активы могут быть потеряны не для хакеров, а для тех, кто использует ИИ раньше вас.
#贝莱德加拿大推出比特币关联ETF
$BTC
$ETH
$BNB