W skrócie

  • Ledger twierdzi, że exploit Coldcard jest ostrzeżeniem dla branży sprzętowych portfeli Bitcoin, ale zapewnia, że jego własne urządzenia nie zostały dotknięte.
  • Firma argumentuje, że niezależnie certyfikowane sprzętowe generatory liczb losowych są niezbędne do bezpiecznego tworzenia fraz odzyskiwania portfela.
  • Ledger twierdzi, że sztuczna inteligencja przyspiesza wykrywanie podatności i zmusza zespoły bezpieczeństwa do obrony z prędkością maszyn.

Producent sprzętowych portfeli Ledger twierdzi, że niedawny exploit Coldcard powinien być ostrzeżeniem dla branży kryptowalut.

Według CTO Ledger, Charlesa Guillemeta, incydent ujawnił słabości w sposobie, w jaki niektóre urządzenia, w tym przypadku sprzętowe portfele kryptowalut, generują kryptograficzną losowość, pokazując jednocześnie, jak sztuczna inteligencja przekształca zarówno cyberataki, jak i cyfrową obronę.

„Traktujemy to jako poważne przypomnienie, że cały model bezpieczeństwa portfela sprzętowego zależy od losowości” – powiedział Guillemet dla Decrypt. „Kryptografia jest trudna, a bezpieczne jej wdrożenie jest jeszcze trudniejsze. Incydent z Coldcard w tym tygodniu pokazał to w najbardziej kosztowny możliwy sposób”.

Komentarze pojawiają się, gdy skutki exploita Coldcard wciąż rosną.

W zeszłym tygodniu producent Coldcard, Coinkite, ujawnił wadę w odosobnionym sprzętowym portfelu Bitcoin Coldcard, która sięga wstecz do wersji oprogramowania układowego z marca 2021 roku. Błąd wykorzystywał programową rezerwę zamiast sprzętowego generatora liczb losowych urządzenia do tworzenia ziaren odzyskiwania portfela, co czyniło niektóre klucze prywatne zgadywalnymi i pozwalało złodziejom kraść Bitcoin użytkowników.

Do tej pory straty osiągnęły około 130 milionów dolarów, podczas gdy inne kradzieże pozostają w trakcie dochodzenia. W niedzielę Coinkite wydało poprawione oprogramowanie układowe i wezwało dotkniętych użytkowników do przeniesienia środków na nowo wygenerowane portfele.

Coinkite nie odpowiedziało na prośbę Decrypt o komentarz w tej sprawie.

Ledger stwierdził, że jego własne portfele sprzętowe nie zostały dotknięte, ponieważ generują frazy odzyskiwania w inny sposób.

„Portfele sprzętowe Ledger pobierają swój główny sekret (24-wyrazową frazę odzyskiwania) z prawdziwego sprzętowego generatora liczb losowych wbudowanego bezpośrednio w certyfikowany element bezpieczny, bez ścieżki rezerwowej w oprogramowaniu” – powiedział Guillemet. „Ten generator produkuje pełne 256 bitów entropii dla każdego ziarna”.

Dla Ledger incydent rodzi szersze pytania o to, jak oceniane jest bezpieczeństwo portfeli sprzętowych.

„Open source i recenzja to nie to samo” – powiedział Guillemet. „Ta wada leżała w publicznym kodzie przez ponad pięć lat, dopóki, jak doniesiono, przeciwnik nie użył AI, aby ją znaleźć, co przypomina, że bycie otwartym i bycie recenzowanym to dwie różne rzeczy.”

Powiedział, że AI zmienia cyberbezpieczeństwo, pozwalając atakującym skanować kod, szukać błędów konfiguracji i identyfikować luki „z prędkością maszyny”.

„To oznacza, że obrona musi działać z tą samą prędkością” – powiedział. „Musi pochodzić z bezpieczeństwa projektowego, sprzętu i matematyki.”

W maju badacz bezpieczeństwa używający Claude Opus 4.8 odkrył czteroletnią lukę, która mogła umożliwić nieograniczone bicie Zcash, prowadząc do masowej paniki inwestorów i powodując spadek Zcash o ponad 40% w jeden dzień.

Według Guillemeta, Ledger twierdzi, że spędził ostatnie dwa lata, używając AI wraz z ludzkimi inżynierami bezpieczeństwa i kryptografami, aby przeglądać kod i identyfikować luki, zanim atakujący będą mogli je wykorzystać.

„Nie polegamy też tylko na własnym słowie” – wyjaśnił. „Nasze laboratorium badawcze Donjon istnieje po to, aby próbować złamać nasze produkty, zanim zrobi to ktokolwiek inny.”

Aby ograniczyć przyszłe ryzyko, Guillemet powiedział, że użytkownicy oceniający dowolny portfel sprzętowy powinni zrozumieć, w jaki sposób generuje on losowość i czy proces ten został niezależnie certyfikowany.

„Losowość musi pochodzić z fizyki, a nie z formuły” – powiedział. „Musi być certyfikowana przez ludzi, których zadaniem jest próba obalenia tego twierdzenia, a nie tylko potwierdzona przez producenta.”