Ledger CTO:Coldcard 漏洞警示硬體錢包安全需適應 AI 時代
ChainCatcher 消息,据 Decrypt 报道,Ledger 首席技術官 Charles Guillemet 表示,Coldcard 漏洞事件暴露了硬體錢包隨機數生成的弱點,並強調 AI 正重塑網路安全攻防格局。Guillemet 指出,硬體錢包的安全模型"生死取決於隨機數",此次事件以最昂貴的方式證明了這一點。
Ledger 表示其硬體錢包未受影響,因其助記詞由通過認證的安全元件內的硬體隨機數生成器生成,無軟體回退路徑,每次生成完整的 256 位隨機數。Guillemet 認為,開源代碼若未經充分審查並不等同於安全,AI 正使攻擊者能以機器速度掃描代碼和識別漏洞,防禦也必須以同樣速度推進,這需要依賴安全設計、硬體和數學。Guillemet 建議用戶在選擇硬體錢包時應了解其隨機數生成方式及是否經過獨立認證。






