利好
Coldcard漏洞致1.3億美元損失,Ledger稱未受影響
2026-08-05 05:17
Coldcard因私鑰生成漏洞導致約1.3億美元損失,Ledger強調其安全元件機制未受波及。
據 Woofun AI 消息,硬件錢包製造商 Ledger 指出,近期曝光的 Coldcard 漏洞凸顯了比特幣硬件錢包行業重新評估安全機制的必要性。Ledger 首席技術官 Charles Guillemet 表示,該公司產品未受影響,因其恢復短語由內置於認證安全元件中的硬件隨機數生成器產生。
Coinkite 上週披露,其 Coldcard 錢包存在可追溯至 2021 年 3 月的固件漏洞,該漏洞利用軟件回退機制生成恢復密鑰,導致部分私鑰被破解,相關損失約 1.3 億美元。Coinkite 已發佈修復固件並建議用戶遷移資金。Guillemet 認爲,開源不等於經過審計,AI 加速了代碼漏洞掃描,Ledger 正結合 AI 與專家力量審查代碼,並建議用戶關注隨機數生成過程的獨立認證情況。
WOOFUN AI
影響力評估 · 一鍵速讀
此次事件暴露了依賴軟件回退機制生成密鑰的安全隱患,1.3 億美元損失對硬件錢包行業信任度造成衝擊。Ledger 藉此強調硬件安全元件(SE)與獨立認證的重要性,可能加速行業向更嚴格的安全標準靠攏。隨着 AI 在代碼審計中的應用加深,傳統開源模式的安全性面臨新挑戰,用戶選擇錢包時將更關注底層隨機數生成機制的透明度與認證資質。
WOOFUN AI 生成 · 僅供參考,非投資建議
評論
暫無評論