
ohxiyu
Flux
Flux
Crodcard a subliniat oficial că "folosirea celor mai noi modele precum Kimi K3, Claude Fable și Codex 5.6 nu a detectat această vulnerabilitate după incident."
Scopul este de a ilustra limitările AI și de a găsi o modalitate de a-și evita propria responsabilitate
Dar, logic, există aici un paradox profund:
1. Paradoxul timpului și revizuirea post-mortem:
Folosirea inteligenței artificiale actuale pentru a testa cod firmware deja lansat în trecut este în sine o inversare temporală.
Indiferent cum o analizezi ulterior, nu poți corecta sau schimba faptele deja publicate și care au generat riscuri.
2. Paradoxul generării și cenzurii:
Pe atunci, când scriam cod, pur și simplu nu exista un AI la fel de puternic ca astăzi.
Dacă site-ul de dezvoltare ar fi putut folosi AI de top de astăzi pentru colaborare și generare full-stack, datorită gestionării riguroase a arhitecturii generale și a condițiilor de graniță ale submodulelor, este foarte puțin probabil ca astfel de erori de interacțiune cu submodule să fi fost scrise de la început.
Folosirea "IA actuală nu detectează vulnerabilitățile vechilor coduri" pentru a nega AI ignoră diferența esențială dintre "generarea reglementărilor bazate pe sursă" și "revizuirea post-statică".
Primul val de atacuri adresează, bc1qnk4zh9qcnap2mycp56qjrgza3cc8ylrh8fecp0: aproximativ 32,45 BTC au colectat rămășițe.
Există și două inscripții în adresă, care sunt două nume de domenii BTC.
A deschis aleatoriu o adresă furată, care nu fusese atinsă din 2021.
Toate sunt tranzacții mici, acumulate bucăți cu bucăți, transferate de la exchange la portofel.
Ani mai târziu, economisise 0,2 BTC și a fost jefuit complet.

Dacă seed-ul generat de portofelul hardware și parola sunt cu adevărat aleatorii și independente, atunci entropia lor comună este aproximativ însumată.
Motivul este că numărul combinațiilor candidate este înmulțit, iar entropia este logaritmul cantității candidate cu baza 2.
În prezent, nu există rapoarte publice care să arate că "fondurile portofelului Coldcard cu un set puternic de parolă BIP-39 (fraza parolă/cuvântul 25) au fost furate."

Un fapt sfâșietor este:
ColdCard este, de asemenea, open source,
Codul sursă făcut public ✅
Poți să-l compilezi ✅ singur
Construcție ✅ reproductibilă
Verificarea ✅ semnăturii oficiale de firmware
Coldcard îndeplinește practic toate cele patru criterii.
Dar, în afară de hackeri, nimeni nu verifică securitatea codului.
Până când a avut loc un accident major.
