Claude Code 8分钟挖出潜伏5年漏洞:价值近亿美元比特币被盗
ChrisGPT · x · 2026-08-03
近期比特币硬件钱包 Coldcard 漏洞导致价值近 8900 万美元的比特币被盗,其根本原因在于固件未能正确启用硬件随机数生成器,导致密钥熵值从 2¹²⁸ 暴跌至 2⁴⁰,攻击者可离线暴力破解并直接清空钱包。
有趣的是,有 Reddit 用户随后让 Claude Code 审查公开的固件代码并寻找漏洞。仅用 8 分钟,Claude Code 就精准定位了该随机数生成路径的致命缺陷。尽管目前没有任何证据表明攻击者使用了 AI,但这起事件证明了 AI 编码代理在自动化代码安全审计方面已具备惊人的实战能力。
所属事件:Claude Code仅用8分钟复现硬件钱包漏洞(3 条相关)→
「编程与Agent」频道最新
- 开源 Agentic SOC 平台:用 AI 智能体自动化安全告警分诊 — tom_doerr · 2026-08-03
- 观点:AI 打破了软件工程中产出与技能学习的绑定 — alexisgallagher · 2026-08-03
- 让 AI 先思考再动手:实用编程提示词技巧 — MickeySteamboat · 2026-08-03
- 应对开源AI水货PR:直接把Agent当审阅对象 — yacineMTB · 2026-08-03
- Codex 实用技巧:用 Luna Max 模型实现 PR 自动化部署 — MatthewBerman · 2026-08-03
- 多模型协作完成数学证明:非技术指令驱动 AI 写论文 — abeirami · 2026-08-03