跳到主内容
@wquguru
精选70BeInCrypto 中文(RSS)加密货币

Ledger高管:AI攻击威胁硬件钱包安全

Ledger 高管称 AI 攻击威胁硬件钱包安全

原文
发到 X

上周,Coldcard 硬件钱包遭遇 1.16 亿美元黑客攻击,令比特币持有者深感震惊。但 Ledger 高级安全负责人表示,外界关注的焦点或许偏离了本质。

Ledger 首席人机官 Ian Rogers 在接受彭博社采访时指出,这起事件并不能说明自托管或硬件钱包本身存在根本性风险。他表示,真正值得关注的是,当系统底层的随机性薄弱,AI 攻击者可以做些什么。

Ledger 为何未受波及?

Coldcard 此次漏洞可以追溯到 2021 年的一处固件缺陷。该漏洞在生成助记词种子时,错误地采用了软件伪随机数生成器,而非基于硬件芯片的安全模块。

这一设计导致生成的熵仅有大约 40 到 72 比特,使得潜在密钥空间远低于安全阈值,AI 算法攻击者可高效穷举并锁定私钥。TRM Labs 跟踪数据显示,7 月 30 日黑客仅用 41 分钟便盗走 1,082 枚比特币。

Rogers 在接受彭博社采访时强调,Ledger 所有关键随机数均由受认证的安全硬件芯片独立生成,并无任何软件后备方案。他形容,所生成的私钥空间大致相当于“3 后面跟着 67 个零”,几乎没有任何攻击者能够暴力破解。

事实上,这并非 Ledger 首次预警并主动修复此类漏洞。2022 年,该公司曾在 Trust Wallet 发现类似致命漏洞,并通过负责任披露帮助用户安全迁移资金。BeInCrypto 对Coldcard 最新盗币事件的报道也显示,一旦安全缺口曝光,黑客的攻击变得极其高效和系统化。

AI 如何改变安全威胁格局?三大新趋势

Rogers 总结指出,AI 技术的崛起,正推动安全威胁发生三重变化:

第一,AI 让攻击者具备了更强的自动化漏洞挖掘能力,远不止加密领域受到波及。他举例称,美国水利基础设施近期也遭遇同类型攻击,因为背后的 AI 工具具备通用性。

第二,AI 赋能软件开发,使大量代码以更快速度上线,随之扩展了攻击面。BeInCrypto 此前报道指出,基于 AI 的智能合约攻击速度如今已超越防御检测工具的进化节奏。

第三点,也是 Rogers 超越 Coldcard 案例的地方在于,目前越来越多的企业部署了具有“代理人”能力的 AI 系统,而这些智能代理往往可以直接访问公司内部敏感信息,如邮箱、Slack 以及各类凭证。彭博社曾将 Coldcard 被攻破事件归咎于硬件本身,但 Rogers 认为,这一事件其实是 AI 时代更广泛安全隐患的早期信号。

Rogers 警告的“智能代理”威胁

早在去年年底,Rogers 就在接受采访时指出,人们如果毫无管理地将密码、信用卡和身份信息交给 AI 智能代理,这将构成极为危险的风险。当时,很少有人能真正理解这一点。如今,这一风险逐渐明显。

他以“青少年与车钥匙”为喻:车钥匙不会随意放在孩子房间里。父母会根据实际情况决定,孩子何时可以用车。比如星期一早晨开车去学校没问题,周五晚聚会后则绝不允许。Rogers 认为,类似的逻辑同样适用于任何智能代理对敏感信息的访问权限管理。

Ledger 已经提供了相关工具,让 AI 代理可以持有钱包的操作权限,但无需实际掌握私钥。本质上,这与硬件安全一贯强调的“以设计为核心进行防护,而非仅靠制度约束”理念高度一致。

无论你的资产存放在哪里,都应该关注它们所处的安全防护水平。

Rogers 在接受彭博社采访时如是表示。

The post Ledger 高管称 AI 攻击威胁硬件钱包安全 appeared first on BeInCrypto Chinese.

更进一步:量化金融体系

看懂新闻只是起点——沿量化金融路径,把它变成能交付的工程能力

进入量化体系 →

关联讨论

同一事件的更多信源

相似阅读

另一事件,读法相近