Ang vulnerability ng Coldcard ay nagdulot ng pagkawala ng $130M, at tinatawag ni Ledger ang mga pagpapabuti sa seguridad na batay sa AI

iconKuCoinFlash
I-share
AI summary iconSummary
Isang bagong balita tungkol sa vulnerability na nauugnay sa Coldcard ay nagresulta sa pagkawala ng $130M matapos gamitin ng mga attacker ang isang firmware flaw mula sa 2021 upang hulaan ang mga private key. Naglabas ng solusyon ang Coinkite at nag-udyok sa mga user na ilipat ang kanilang pera. Ang Ledger, na hindi naapektuhan, ay nagteklar sa kahalagahan ng mas malakas na mga modelo ng seguridad, gamit ang AI at mga eksperto upang matukoy ang mga banta. Ang insidente ay nagdaragdag ng kahalagahan sa pagharap sa mga panganib ng security breach sa hardware wallets.

Odaily Planet Daily News: Ang hardware wallet manufacturer na Ledger ay nagsabi na ang recent na vulnerability sa Coldcard ay nagpapakita na kailangan ng muling pag-evaluate ng seguridad model sa industriya ng hardware Bitcoin wallets. Sinabi ni Charles Guillemet, CTO ng Ledger, na hindi naapektuhan ng vulnerability ang mga device ng Ledger, at ang kanilang recovery phrase ay ginawa ng built-in hardware random number generator sa certified security element. Noong nakaraang linggo, ang Coinkite, ang tagagawa ng Coldcard, ay inihayag na may vulnerability sa isolated Coldcard Bitcoin hardware wallet na nagsimula noong firmware version noong Marso 2021. Ang vulnerability ay gumagamit ng software rollback mechanism upang mag-generate ng wallet recovery seed, na nagresulta sa pagkakaroon ng ilang private keys na maaaring makuhang hulaan, at ang kaukulang pagkawala ay umabot na sa halos $130 milyon. Naglabas na ang Coinkite ng patched firmware noong Linggo at inanyayahan ang mga napektuhang user na ilipat ang kanilang pera sa bagong ginawang wallet. Sinabi ni Charles Guillemet na ang open source ay iba sa pagpapasa sa pagsusuri; ang defect na ito ay umiiral sa publikong code nang higit sa limang taon, at ang AI ay nagiging sanhi na makakapag-scan at makakakita ng vulnerabilities ang mga attacker sa machine speed. Sinabi rin ni Charles Guillemet na ang Ledger ay nakapagsama na ng AI kasama ang mga security engineer at cryptography experts sa loob ng dalawang taon upang suriin ang code at makakita ng vulnerabilities. Naniniwala siya na dapat maintindihan ng mga user kung paano ginagawa ang randomness sa kanilang hardware wallet, at kung ang proseso ay may independent certification.

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.