Вразливість Coldcard призвела до втрат на $130 млн; Ledger закликає до AI-керованого посилення безпеки

Ринкове зведення ШІ
Розкрита вразливість прошивки Coldcard, як повідомляється, пов'язана приблизно з 130 млн дол. збитків через слабкі місця в генерації seed, піднімає ширші занепокоєння щодо ентропії апаратних гаманців і практик безпечної генерації ключів. Хоча патч доступний, інцидент може підвищити сприйманий ризик зберігання для власників Bitcoin і посилити увагу до моделей безпеки виробників гаманців, аудитів і конструкції захищеного елемента. Повідомлення Ledger про перевірку коду за допомогою ШІ підкреслює зростання можливостей атакувальників.
Рівень впливу
● Середній
Активи, яких стосується
BTC/USDT+0.88%
Інсайт ШІ · BTC/USDTІнсайт ШІ
▼ Ведмежий
Торгувати
⚠️ Інсайти, згенеровані ШІ, ґрунтуються на новинних матеріалах і надаються виключно з інформаційною метою. Вони не є інвестиційною порадою та не відображають поглядів BingX. Інвестування пов’язане з ризиком. Будь ласка, торгуйте відповідально.
Як повідомляє Odaily Planet Daily, виробник апаратних гаманців Ledger заявив, що нещодавно виявлена вразливість Coldcard має стати сигналом для всієї індустрії апаратних Bitcoin-гаманців переглянути власну модель безпеки. CTO Ledger Шарль Гійєме зазначив, що пристрої Ledger не постраждали, оскільки seed-фрази для відновлення генеруються сертифікованим Secure Element із вбудованим апаратним генератором випадкових чисел. Coinkite, виробник Coldcard, минулого тижня розкрив, що в його air-gapped апаратному Bitcoin-гаманці Coldcard існує вразливість, яка бере початок у прошивках від березня 2021 року. Збій пов'язаний із механізмом програмного відкату, що використовується для генерації seed-фрази: це дозволило в окремих випадках підібрати приватні ключі. Оціночні втрати становлять близько $130 млн. У неділю Coinkite випустив виправлену версію прошивки та закликав користувачів, яких це може стосуватися, переказати кошти на нові гаманці з щойно згенерованими seed-фразами. Гійєме також наголосив, що open source не означає "перевірено": вразливість перебувала у відкрито доступному коді понад п'ять років. За його словами, нині ШІ допомагає зловмисникам сканувати код і знаходити дефекти з машинною швидкістю. Він додав, що протягом останніх двох років Ledger поєднує інструменти ШІ з роботою інженерів із безпеки та фахівців із криптографії для рев'ю коду і виявлення вразливостей. CTO підкреслив, що користувачам під час вибору апаратного гаманця варто з'ясовувати, як саме формується випадковість для генерації seed-фрази та чи проходив цей процес незалежну сертифікацію.