利好

Coldcard漏洞致1.3亿美元损失,Ledger称未受影响

2026-08-05 05:17

Coldcard因私钥生成漏洞导致约1.3亿美元损失,Ledger强调其安全元件机制未受波及。

据 Woofun AI 消息,硬件钱包制造商 Ledger 指出,近期曝光的 Coldcard 漏洞凸显了比特币硬件钱包行业重新评估安全机制的必要性。Ledger 首席技术官 Charles Guillemet 表示,该公司产品未受影响,因其恢复短语由内置于认证安全元件中的硬件随机数生成器产生。

Coinkite 上周披露,其 Coldcard 钱包存在可追溯至 2021 年 3 月的固件漏洞,该漏洞利用软件回退机制生成恢复密钥,导致部分私钥被破解,相关损失约 1.3 亿美元。Coinkite 已发布修复固件并建议用户迁移资金。Guillemet 认为,开源不等于经过审计,AI 加速了代码漏洞扫描,Ledger 正结合 AI 与专家力量审查代码,并建议用户关注随机数生成过程的独立认证情况。

WOOFUN AI

影响力评估 · 一键速读

此次事件暴露了依赖软件回退机制生成密钥的安全隐患,1.3 亿美元损失对硬件钱包行业信任度造成冲击。Ledger 借此强调硬件安全元件(SE)与独立认证的重要性,可能加速行业向更严格的安全标准靠拢。随着 AI 在代码审计中的应用加深,传统开源模式的安全性面临新挑战,用户选择钱包时将更关注底层随机数生成机制的透明度与认证资质。
WOOFUN AI 生成 · 仅供参考,非投资建议

评论

回复 @用户
0/800

暂无评论

消息提醒

登录后查看消息
查看全部消息管理订阅