BTC $76,669.28 -2.12%
ETH $2,444.07 -0.99%
BNB $709.83 -1.90%
XRP $1.34 -3.78%
SOL $99.30 -2.12%
TRX $0.3401 +0.35%
DOGE $0.0833 -3.14%
ADA $0.2056 -3.12%
BCH $225.09 -10.69%
LINK $11.49 -2.53%
HYPE $79.00 -5.39%
AAVE $121.02 -3.35%
SUI $0.7305 -5.32%
XLM $0.1756 -2.85%
ZEC $1,085.33 -12.78%
BTC $76,669.28 -2.12%
ETH $2,444.07 -0.99%
BNB $709.83 -1.90%
XRP $1.34 -3.78%
SOL $99.30 -2.12%
TRX $0.3401 +0.35%
DOGE $0.0833 -3.14%
ADA $0.2056 -3.12%
BCH $225.09 -10.69%
LINK $11.49 -2.53%
HYPE $79.00 -5.39%
AAVE $121.02 -3.35%
SUI $0.7305 -5.32%
XLM $0.1756 -2.85%
ZEC $1,085.33 -12.78%

커뮤니티 사용자가 AI를 사용하여 Coldcard 코드를 감사한 결과, 단 8분 만에 치명적인 취약점을 발견했습니다

2026-08-02 23:46:31

Reddit에서 개발자가 Claude Code를 사용하여 Coldcard 오픈 소스 펌웨어의 취약점을 스캔한 결과, 8분 만에 핵심 문제를 파악했습니다:

펌웨어가 개인 키를 생성할 때 하드웨어 진정 난수 생성기가 아닌 소프트웨어 의사 난수 생성기를 호출하여, 이 취약점으로 인해 1,196개의 지갑에서 총 약 7천만 달러의 BTC가 도난당했습니다.

또한, 커뮤니티 사용자도 지표 GLM 5.2(6월 16일 훈련, 인터넷 미연결)를 사용하여 독립적으로 스캔한 결과 동일한 취약점을 발견했습니다.

이 버그는 오픈 소스 지갑 코드에 5년 이상 존재해 왔습니다.

app_icon
ChainCatcher Building the Web3 world with innovations.