据 TRM Labs 和彭博社报道,Coldcard 硬件钱包在 7 月下旬遭遇了一起价值 1.16 亿美元的攻击。7 月 30 日,攻击者在 41 分钟内转走了 1,082 枚比特币。此次攻击利用了一个可追溯至 2021 年的固件漏洞:该漏洞通过软件伪随机数生成器生成种子,而非由设备的硬件安全芯片生成,导致熵值仅为 40 至 72 位。其密钥空间足够小,人工智能驱动的攻击者可以系统性地扫描并定位私钥。
Ledger 首席人力官 Ian Rogers 告诉彭博社,这一漏洞并不意味着硬件钱包或自托管本身存在固有缺陷。Rogers 表示,Ledger 完全依靠硬件中的经过认证的安全芯片生成熵值,不设软件回退机制,因此形成了一个规模相当于“数字 3 后面跟着 67 个零”的地址空间,使暴力破解在计算上不可行。他认为,真正的威胁来自人工智能不断增强的能力——发现并利用各种系统中的弱点——而不是硬件钱包本身。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500 U
