Odaily Planet Daily relata que o fabricante de carteiras de hardware Ledger afirmou que a recente vulnerabilidade do Coldcard demonstra a necessidade de reavaliar o modelo de segurança da indústria de carteiras de hardware Bitcoin. Charles Guillemet, CTO da Ledger, afirmou que os dispositivos da Ledger não foram afetados, pois suas frases de recuperação são geradas por um gerador de números aleatórios de hardware integrado a um elemento de segurança certificado. A Coinkite, fabricante do Coldcard, divulgou na semana passada que existe uma vulnerabilidade nas carteiras de hardware Bitcoin isoladas do Coldcard, remontando à versão do firmware de março de 2021. A vulnerabilidade utiliza um mecanismo de rollback de software para gerar a semente de recuperação da carteira, permitindo que algumas chaves privadas sejam adivinhadas, com perdas associadas já estimadas em cerca de US$ 130 milhões. A Coinkite já lançou um firmware corretivo no domingo e incentivou os usuários afetados a transferir seus fundos para novas carteiras geradas. Charles Guillemet afirmou que código aberto não é o mesmo que revisado; essa falha existiu no código público por mais de cinco anos, e a IA está permitindo que atacantes escaneiem o código e identifiquem vulnerabilidades à velocidade de máquinas. Charles Guillemet também afirmou que, nos últimos dois anos, a Ledger combinou IA com engenheiros de segurança e especialistas em criptografia para revisar código e identificar vulnerabilidades. Ele acredita que os usuários, ao avaliar carteiras de hardware, devem compreender como sua aleatoriedade é gerada e se esse processo foi certificado por terceiros independentes.
Vulnerabilidade do Coldcard leva a perda de US$ 130 milhões, Ledger pede atualizações de segurança impulsionadas por IA
KuCoinFlashCompartilhar
Um recente incidente de vulnerabilidade envolvendo o Coldcard resultou em uma perda de US$ 130 milhões, após atacantes explorarem uma falha de firmware de 2021 para adivinhar chaves privadas. A Coinkite lançou uma correção e aconselhou os usuários a transferirem seus fundos. A Ledger, não afetada, destacou a necessidade de modelos de segurança mais robustos, utilizando IA e equipes especializadas para detectar ameaças. O incidente aumenta a urgência de abordar riscos de violações de segurança em carteiras de hardware.
Fonte:Mostrar original
Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações.
Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.
