利好

Coldcard漏洞致1.3億美元損失,Ledger稱未受影響

2026-08-05 05:17

Coldcard因私鑰生成漏洞導致約1.3億美元損失,Ledger強調其安全元件機制未受波及。

據 Woofun AI 消息,硬件錢包製造商 Ledger 指出,近期曝光的 Coldcard 漏洞凸顯了比特幣硬件錢包行業重新評估安全機制的必要性。Ledger 首席技術官 Charles Guillemet 表示,該公司產品未受影響,因其恢復短語由內置於認證安全元件中的硬件隨機數生成器產生。

Coinkite 上週披露,其 Coldcard 錢包存在可追溯至 2021 年 3 月的固件漏洞,該漏洞利用軟件回退機制生成恢復密鑰,導致部分私鑰被破解,相關損失約 1.3 億美元。Coinkite 已發佈修復固件並建議用戶遷移資金。Guillemet 認爲,開源不等於經過審計,AI 加速了代碼漏洞掃描,Ledger 正結合 AI 與專家力量審查代碼,並建議用戶關注隨機數生成過程的獨立認證情況。

WOOFUN AI

影響力評估 · 一鍵速讀

此次事件暴露了依賴軟件回退機制生成密鑰的安全隱患,1.3 億美元損失對硬件錢包行業信任度造成衝擊。Ledger 藉此強調硬件安全元件(SE)與獨立認證的重要性,可能加速行業向更嚴格的安全標準靠攏。隨着 AI 在代碼審計中的應用加深,傳統開源模式的安全性面臨新挑戰,用戶選擇錢包時將更關注底層隨機數生成機制的透明度與認證資質。
WOOFUN AI 生成 · 僅供參考,非投資建議

評論

回覆 @用戶
0/800

暫無評論

消息提醒

登入後查看消息
查看全部消息管理訂閱