Coldcard被揭安全漏洞估致損失達1.3億美元;Ledger倡以AI推動硬件錢包安全升級
AI 市場總結
一項已披露的 Coldcard 韌體漏洞,據報與約 1.3 億美元的損失有關(源於種子生成弱點),引發對硬件錢包熵值以及安全密鑰生成實務的更廣泛憂慮。雖然已有補丁可用,但該事件可能提高比特幣持有者對託管風險的感知,並加強對錢包供應商安全模型、審計及安全元件設計的審視。Ledger 以 AI 輔助的代碼審查訊息,突顯攻擊者能力正上升。
影響等級
● 中
主要受影響標的
BTC/USDT+0.88%
AI 觀點 · BTC/USDTAI 觀點
▼ 看空
立即交易
⚠️ AI觀點僅為演算法基於新聞內容的自動生成分析,不構成投資建議,不代表BingX立場。市場有風險,投資需謹慎。
Odaily Planet Daily報道,硬件錢包製造商Ledger表示,近期Coldcard被披露的安全漏洞,凸顯比特幣硬件錢包行業需要重新檢視現行安全模型。Ledger首席技術官Charles Guillemet指出,Ledger裝置不受影響,原因在於其助記詞由通過認證的安全元件(secure element)產生,並內置硬件隨機數產生器。
Coldcard製造商Coinkite上周披露,其主打離線(air-gapped)的Coldcard比特幣硬件錢包存在一項可追溯至2021年3月固件版本的漏洞。該漏洞利用軟件回退機制生成錢包恢復種子(recovery seeds),導致部分私鑰可被猜測,估計相關損失約1.3億美元。Coinkite已於周日推出已修補固件,並呼籲受影響用戶將資金轉移至重新生成的新錢包。
Guillemet同時提醒,「開源」不等同「已審核」。他表示,相關漏洞在公開可取得的程式碼中存在逾五年,而現時AI正令攻擊者能以機器速度掃描程式碼並鎖定弱點。Guillemet補充,過去兩年Ledger已把AI引入安全工程師及密碼學專家工作流程,用於程式碼審視與漏洞檢測。他強調,評估硬件錢包時,用戶應了解隨機性(randomness)如何生成,以及該流程是否通過獨立認證。