利好
Ledger CTO稱Coldcard漏洞暴露硬件錢包隨機數缺陷
2026-08-05 08:45
Ledger CTO指出Coldcard事件凸顯隨機數生成風險,強調AI加速攻防博弈,建議用戶覈實設備認證。
據 Woofun AI 消息,Ledger 首席技術官 Charles Guillemet 表示,Coldcard 漏洞事件揭示了硬件錢包在隨機數生成方面的關鍵缺陷。Guillemet 強調,硬件錢包的安全機制完全依賴於隨機數,而此次事件以慘痛方式證明了這一依賴的風險。
Ledger 方面澄清,其硬件錢包未受此漏洞影響,因爲助記詞由經過認證的安全元件內的硬件隨機數生成器產生,無軟件備用方案,每次均能生成完整的 256 位隨機數。Guillemet 認爲,若不對開源代碼進行徹底審查,無法保證安全性;
同時人工智能使攻擊者能以機器速度掃描代碼並識別漏洞,防禦措施需同步發展,依賴安全設計、可靠硬件及嚴謹數學算法。他建議用戶在選擇硬件錢包時,應瞭解產品的隨機數生成機制並確認其是否通過獨立認證。
WOOFUN AI
影響力評估 · 一鍵速讀
Coldcard 漏洞再次將硬件錢包底層安全機制置於聚光燈下,特別是隨機數生成的可靠性成爲行業關注焦點。Ledger 藉此機會強調其硬件隨機數生成器的優勢,可能意在鞏固市場信任。隨着 AI 在網絡安全攻防中的應用加深,硬件錢包廠商需加速提升代碼審查與安全設計能力,用戶也應更加重視設備的安全認證背景。
WOOFUN AI 生成 · 僅供參考,非投資建議
評論
暫無評論