Odaily Planet Daily: Виробник апаратних гаманців Ledger заявив, що недавня вразливість Coldcard свідчить про необхідність перегляду моделі безпеки в індустрії апаратних біткоїн-гаманців. Генеральний технічний директор Ledger Чарльз Гільєме заявив, що пристрої Ledger не постраждали, оскільки їхні відновлювальні фрази генеруються вбудованим апаратним генератором випадкових чисел, сертифікованим безпекою. Виробник Coldcard Coinkite на тиждень до цього розкрив, що ізольований апаратний біткоїн-гаманець Coldcard містить вразливість, яка сягає версії прошивки з березня 2021 року. Ця вразливість використовує механізм відкату програмного забезпечення для генерації відновлювальних сідів гаманця, що призвело до того, що деякі приватні ключі можна було передбачити, а пов’язані з цим втрати вже досягли приблизно 130 мільйонів доларів США. Coinkite опублікувала виправлення прошивки в неділю та закликала постраждалих користувачів перевести кошти до новостворених гаманців. Чарльз Гільєме зазначив, що відкритий код — це не те саме, що перевірений код: ця вразливість існувала у відкритому коді понад п’ять років, а штучний інтелект дозволяє нападникам сканувати код і виявляти вразливості зі швидкістю машини. Також Чарльз Гільєме зазначив, що протягом останніх двох років Ledger об’єднав штучний інтелект із інженерами з безпеки та криптографами для перевірки коду та виявлення вразливостей. Він вважає, що користувачі, оцінюючи апаратні гаманці, повинні розуміти, як генерується випадковість, чи отримав цей процес незалежну сертифікацію.
Уразливість Coldcard призвела до втрат на $130 млн, Ledger закликає до покращення безпеки з використанням ШІ
KuCoinFlashПоділитися
Недавній інцидент із вразливістю, пов’язаний із Coldcard, призвів до втрати $130 млн, коли нападники використали вразливість прошивки 2021 року для вгадування приватних ключів. Coinkite випустила виправлення та рекомендувала користувачам перемістити кошти. Ledger, який не постраждав, підкреслив необхідність сильніших моделей безпеки, використовуючи ШІ та команди експертів для виявлення загроз. Цей інцидент збільшує терміновість вирішення ризиків порушень безпеки у апаратних гаманцях.
Джерело:Показати оригінал
Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації.
Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.
