Ledger 高管:$116M Coldcard 黑客事件揭示的是 AI 威胁,而非硬件钱包风险
Ledger 首席体验官 Ian Rogers 告诉 Bloomberg,7 月 30 日发生的、涉及 1.16 亿美元资产的 Coldcard 黑客攻击在 41 分钟内席卷了整个系统,并转走了 1,082 BTC,但这并不能证明硬件钱包本质上存在风险。根据 TRM Labs 的说法,此次攻击利用了 Coldcard 2021 年固件中的漏洞,导致种子生成使用软件伪随机数生成器,而不是设备的硬件芯片,从而产生仅 40 至 72 比特的熵——地址空间小到足以让 AI 驱动的攻击者进行系统扫描并找到私钥。Rogers 认为,真正值得关注的是 AI 如何让攻击者能够攻击建立在弱随机性之上的系统,并强调 Ledger 的熵完全由硬件生成,使用经过认证的安全芯片,且没有软件备用方案。 Ledger 的熵完全由硬件生成 Coldcard 的漏洞可追溯至 2021 年的固件漏洞。该漏洞导致种子生成使用软件伪随机数生成器,而不是设备的硬件芯片,产生大约 40 至 72 比特的熵。这个地址空间小到足以让 AI 驱动的攻击者进行系统扫描并找到私钥。TRM Labs 追踪显示,1,082 BTC 在 7 月
BTC-1.82%
Ethan Brooks·08-12 06:43
