Vulnerabilidad de Coldcard provoca pérdidas de $130 millones, Ledger pide actualizaciones de seguridad impulsadas por IA

iconKuCoinFlash
Compartir
AI summary iconResumen
Un reciente incidente de noticias sobre una vulnerabilidad que involucró a Coldcard provocó una pérdida de $130 millones después de que los atacantes explotaran una falla en el firmware de 2021 para adivinar claves privadas. Coinkite emitió una corrección y aconsejó a los usuarios que transfirieran sus fondos. Ledger, que no se vio afectado, enfatizó la necesidad de modelos de seguridad más robustos, utilizando IA y equipos de expertos para detectar amenazas. El incidente aumenta la urgencia de abordar los riesgos de brechas de seguridad en monederos hardware.

Odaily Planet Daily informa que el fabricante de billeteras hardware Ledger indica que la reciente vulnerabilidad de Coldcard revela la necesidad de reevaluar el modelo de seguridad de la industria de billeteras hardware de Bitcoin. Charles Guillemet, CTO de Ledger, afirmó que los dispositivos de Ledger no se ven afectados, ya que sus frases de recuperación son generadas por un generador de números aleatorios hardware integrado en un elemento de seguridad certificado. El fabricante de Coldcard, Coinkite, reveló la semana pasada que las billeteras hardware de Bitcoin aisladas Coldcard contienen una vulnerabilidad presente desde la versión del firmware de marzo de 2021. Esta vulnerabilidad utiliza un mecanismo de retroceso de software para generar la semilla de recuperación de la billetera, lo que permite adivinar ciertas claves privadas, con pérdidas asociadas que ya ascienden a aproximadamente 130 millones de dólares. Coinkite ya ha lanzado un firmware de reparación el domingo y ha instado a los usuarios afectados a transferir sus fondos a nuevas billeteras generadas recientemente. Charles Guillemet señaló que el código abierto no es lo mismo que la revisión; esta falla estuvo presente en el código público durante más de cinco años, y la IA permite a los atacantes escanear el código e identificar vulnerabilidades a velocidad máquina. Además, Charles Guillemet indicó que durante los últimos dos años, Ledger ha integrado IA con ingenieros de seguridad y expertos en criptografía para revisar código e identificar vulnerabilidades. Considera que los usuarios, al evaluar billeteras hardware, deben comprender cómo se genera la aleatoriedad y si este proceso ha sido certificado por terceros independientes.

Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.