ChainCatcher 消息,據 Decrypt 報道,Ledger 首席技術官 Charles Guillemet 表示,Coldcard 漏洞事件暴露了硬件錢包隨機數生成的弱點,並強調 AI 正重塑網絡安全攻防格局。Guillemet 指出,硬件錢包的安全模型「生死取決於隨機數」,此次事件以最昂貴的方式證明了這一點。
Ledger 表示其硬件錢包未受影響,因其助記詞由通過認證的安全元件內的硬件隨機數生成器生成,無軟件回退路徑,每次生成完整的 256 位隨機數。Guillemet 認為,開源代碼若未經充分審查並不等同於安全,AI 正使攻擊者能以機器速度掃描代碼和識別漏洞,防禦也必須以同樣速度推進,這需要依賴安全設計、硬件和數學。Guillemet 建議用戶在選擇硬件錢包時應了解其隨機數生成方式及是否經過獨立認證。