Odaily 星球日報訊 硬體錢包製造商 Ledger 表示,近期 Coldcard 漏洞顯示硬體比特幣錢包行業需重新評估安全模型。Ledger CTO Charles Guillemet 表示,Ledger 裝置未受影響,其恢復短語由認證安全元件內置硬體隨機數生成器生成。 Coldcard 製造商 Coinkite 上週披露,隔離式 Coldcard 比特幣硬體錢包存在可追溯至 2021 年 3 月固件版本的漏洞。該漏洞使用軟體回退機制生成錢包恢復種子,導致部分私鑰可被猜測,相關損失已達約 1.3 億美元。 Coinkite 已於週日發布修復固件,並敦促受影響用戶將資金轉移至新生成錢包。Charles Guillemet 表示,開源與經過審查不同,該缺陷在公開代碼中存在超過五年,AI 正使攻擊者能以機器速度掃描代碼和識別漏洞。 Charles Guillemet 還表示,Ledger 過去兩年已將 AI 與安全工程師、密碼學專家結合,用於審查代碼並識別漏洞。他認為,用戶評估硬體錢包時應了解其隨機性生成方式,以及該過程是否獲得獨立認證。
Coldcard 漏洞導致 130M 美元損失,Ledger 呼籲採用 AI 驅動的安全升級
KuCoinFlash分享
近期一宗涉及 Coldcard 的漏洞新聞事件,導致攻擊者利用 2021 年的固件漏洞猜測私鑰,造成 1.3 億美元的損失。Coinkite 已發布修復程式,並建議用戶轉移資金。Ledger 未受影響,並強調需採用更強大的安全模型,透過人工智慧與專家團隊來偵測威脅。此事件為解決硬體錢包的安全漏洞風險增添了緊迫性。
來源:顯示原文
免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。
虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款和風險披露 。
