Ledger: эксплойт Coldcard показал, что защита биткоин-кошельков должна адаптироваться к ИИ

Компания Ledger прокомментировала недавний эксплойт аппаратного кошелька Coldcard. По словам технического директора Шарля Гийеме, инцидент показывает, что индустрия должна пересмотреть подходы к защите устройств для хранения криптовалют.
Как сообщает Decrypt, уязвимость связана с генерацией криптографической случайности в устройстве. Представители Ledger утверждают, что их собственные продукты не затронуты, но произошедшее служит предупреждением для всего рынка аппаратных кошельков.
В Ledger подчеркивают, что независимо сертифицированные аппаратные генераторы случайных чисел являются критически важным элементом для безопасного создания фраз восстановления. Именно они обеспечивают базовый уровень защиты от атак, направленных на предсказание ключей.
Кроме того, в компании указывают на роль искусственного интеллекта в изменении ландшафта угроз. ИИ ускоряет обнаружение уязвимостей, что вынуждает команды безопасности защищать системы на скорости машин, а не в ручном режиме.
Произошедшее подчеркивает, что даже аппаратные кошельки, которые традиционно считаются одним из самых надежных способов хранения криптовалют, могут иметь слабые места. Развитие ИИ делает поиск таких слабых мест более быстрым и доступным для злоумышленников.
По мнению экспертов, в таких условиях компаниям необходимо внедрять более строгие стандарты сертификации и быстрее реагировать на новые риски. Ситуация с Coldcard может стать стимулом для пересмотра индустриальных подходов к безопасности.
.






ФинБи