币圈界报道:

多轮攻击暴露硬件钱包关键安全短板

自7月30日起,一系列针对加密钱包的攻击行动已造成约1,816枚比特币被窃取,总价值接近1.16亿美元。此次事件揭示了在随机数生成环节存在的系统性风险,成为行业关注焦点。

旧款设备熵值骤降至40位,新款受影响型号亦存隐患

经调查确认,Coldcard Mk2与Mk3型号因固件缺陷导致种子生成依赖软件伪随机数生成器,而非硬件级真随机源,致使有效熵值大幅缩水至约40位。部分更新型号虽有所改善,但仍在72位左右,仍处于可被暴力破解的危险区间。

智能工具加剧攻击效能,企业系统面临代理渗透风险

Ledger首席人力官Ian Rogers强调,人工智能不仅提升了漏洞探测能力,更通过自动化开发流程和部署自主代理,显著降低了攻击门槛。这些代理一旦获取凭证,可能在无察觉情况下访问敏感数据,涵盖支付信息、内部通信及身份认证等核心资产。

他将此类权限控制类比为家长对青少年授车钥匙的决策过程,主张应基于情境动态评估代理操作权限。为此,Ledger正研发新型架构,实现人工智能代理操作权与私钥控制权的物理分离,以增强终端防护能力。