Dragonfly 的 Qureshi:2 美元的 AI 稽核本可發現 Coldcard 漏洞
Dragonfly 管理合夥人 Haseeb Qureshi 警告,在 Coldcard 於 7 月 31 日修復一項嚴重的種子漏洞後,由 AI 驅動的漏洞發現正讓網路安全越來越取決於成本。據報導,AI 模型使用 Anthropic 的 Claude Code,在 8 分鐘內重新發現 Coldcard 比特幣錢包韌體中的漏洞,其中一次測試成本約為 2 美元。這項熵漏洞影響了使用特定韌體版本建立的種子,導致裝置依賴確定性的軟體產生器,而不是原本預期的硬體隨機性來源。Coinkite 於 7 月 31 日發布緊急更新,並指示受影響的使用者建立新種子並轉移資金。Qureshi 的警告凸顯了加密貨幣安全領域的轉變:漏洞發現時間已縮短至數分鐘,可能使擁有更大測試預算的公司比攻擊者更具優勢。 AI 模型在數分鐘內重現 Coldcard 漏洞 據報導,一項使用 Anthropic Claude Code 的測試在約 8 分鐘內發現了該漏洞。Qureshi 警告,網際網路存取權可能影響結果,因為這可能讓模型接觸到既有的漏洞相關資訊。另一項測試停用了網路存取,並使用 GLM 5.2,在約 20 分鐘內重
BTC-2.50%
Ethan Brooks·08-04 23:38
