

近期曝光的Coldcard种子生成缺陷引发行业震动,其旧款设备有效熵被降至约40位,新款受影响型号亦降至72位,显著削弱了密钥生成的安全性。
自7月30日起,连续四轮攻击共导致超过5,200个地址资金外泄,总计约1,816枚比特币被转移,市场估值接近1.16亿美元。
Coinkite披露,2021年引入的固件更新错误地启用了软件层面的伪随机数生成器,而非原本设计的硬件真随机路径。这一偏差使得Mk2与Mk3型号的种子熵值严重缩水,新版本受影响设备也面临类似风险。
Ledger首席人力官Ian Rogers警告,人工智能正重塑网络安全格局:不仅提升漏洞探测效率,还加快恶意代码开发速度,并催生具备自主行为能力的数字代理。这些代理一旦获取凭证,即可访问敏感数据和权限。
他将此类代理权限管理类比为家长对青少年车钥匙的控制,强调应基于具体场景动态授权。为此,Ledger正研发新机制,实现代理操作与私钥控制的物理分离。
“无论资产存放于何处,安全防护必须匹配其价值层级。”Rogers在受访中强调。此前,该团队曾在2022年11月发现Trust Wallet浏览器扩展存在类似问题,当时种子熵已降至32位。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.