CTO Ledger: Coldcard предупреждение о уязвимости безопасность аппаратных кошельков должна адаптироваться к эпохе AI
Сообщение ChainCatcher, согласно отчету Decrypt, главный технический директор Ledger Шарль Гийемет заявил, что инцидент с уязвимостью Coldcard выявил слабости генерации случайных чисел в аппаратных кошельках и подчеркнул, что ИИ переосмысляет ландшафт кибербезопасности. Гийемет отметил, что модель безопасности аппаратных кошельков "жизнь и смерть зависят от случайных чисел", и этот инцидент доказал это самым дорогим способом.
Ledger заявляет, что его аппаратные кошельки не пострадали, так как их мнемонические фразы генерируются с помощью сертифицированного аппаратного генератора случайных чисел, без программных путей отката, каждый раз генерируя полный 256-битный случайный номер. Гийемет считает, что открытый код, если он не прошел тщательную проверку, не равен безопасности, ИИ позволяет злоумышленникам сканировать код и выявлять уязвимости с машинной скоростью, защита также должна развиваться с такой же скоростью, что требует опоры на безопасный дизайн, аппаратное обеспечение и математику. Гийемет рекомендует пользователям при выборе аппаратного кошелька понимать, как осуществляется генерация случайных чисел и прошел ли он независимую сертификацию.






