
ohxiyu
Новини
Новини
Crodcard офіційно підкреслив, що «використання останніх моделей, таких як Kimi K3, Claude Fable і Codex 5.6, не виявило цієї вразливості після інциденту.»
Мета — продемонструвати обмеження ШІ та знайти спосіб уникнути власної відповідальності
Але логічно, тут існує глибокий парадокс:
1. Парадокс часу та посмертний аналіз:
Використання сучасного ШІ для тестування коду прошивки, який вже був випущений раніше, саме по собі є поверненням часу.
Як би ви не переглядали це пізніше, ви не зможете виправити чи змінити встановлені факти, які вже були оприлюднені і спричинили ризики.
2. Парадокс генерації та цензури:
Тоді, коли ми писали код, просто не було такого потужного ШІ, як зараз.
Якби сайт розробки міг використати сучасний топовий ШІ для повностекової співпраці та генерації, завдяки суворому управлінню загальною архітектурою та граничними умовами підмодуля, малоймовірно, що такі помилки взаємодії підмодулів були б написані з самого початку.
Використання «поточний ШІ не виявляє вразливості старого коду» для заперечення ШІ ігнорує суттєву різницю між «генерацією регулювання на основі джерел» і «постстатичним оглядом».
Перша хвиля атаки адресує bc1qnk4zh9qcnap2mycp56qjrgza3cc8ylrh8fecp0: близько 32,45 BTC зібраних залишків.
У адресі також є два написи, які є двома доменними іменами BTC.
Він випадково відкрив вкрадену адресу, яку не чіпали з 2021 року.
Усі транзакції — це невеликі транзакції, які накопичуються поступово, передані з біржі на гаманець.
Через роки він накопичив 0,2 BTC і був повністю пограбований.

Якщо насіння, згенероване апаратним гаманцем, і паролем справді випадкові та незалежні, то їхня спільна ентропія приблизно підсумовується.
Причина в тому, що кількість кандидатних комбінацій множиться, а ентропія — це логарифм кандидатної величини з основою 2.
Наразі немає жодних публічних повідомлень, що «кошти гаманця Coldcard з потужним набором парольних фраз BIP-39 (парольна фраза/25-те слово) були викрадени».

Розбиваючий серце факт:
Coldcard також є відкритим кодом,
Відкритий вихідний код ✅
Ви можете скомпілювати ✅ це самостійно
Відтворювана збірка ✅
Офіційна перевірка ✅ підпису прошивки
Coldcard фактично відповідає всім чотирьом критеріям.
Але, окрім хакерів, ніхто не перевіряє безпеку коду.
Поки не сталася серйозна аварія.

