立即转移资金
xiyu|2026年08月05日 02:27
:
• 助记词由受影响固件生成;
• 未补充至少 50 次私密掷骰子(Dice Rolls);
• 未设置强 BIP-39 Passphrase(附加密码)。
(官方已上线 [http://coinkite.com/historical-disclosures](http://coinkite.com/historical-disclosures) 汇总历史安全公告。)
2. 漏洞发生在哪?
该漏洞躲过了多次审计,因为它不在核心加密逻辑或主代码中,而是隐蔽地藏在【两个无关子模块的交互边界】。由于标志位检查表面看起来完全正确,漏洞静默穿透了多个版本。
3. AI 审计全线失效
事发前 Coinkite 使用 AI 审查未发现该漏洞;事后用最新前沿模型(Kimi K3、Claude Fable、Codex 5.6 等)重新测试,【无一模型能检测出此漏洞】。依赖 AI 审查安全代码的团队必须警惕其盲区。
4. 行业启示
开发者:必须加强针对“构建与子模块边界”的专项审查。
用户:物理熵(掷骰子)+ 强 Passphrase 才是自托管的终极防线。(xiyu)
分享至:
脉络
热门快讯
APP下载
X
Telegram
复制链接