0.13%
0.39%
0.39%
BTC
$64,085.05
0.02%
0.90%
1.79%
ETH
$1,908.93
0.01%
0.28%
2.48%
BNB
$613.29
0.09%
1.26%
4.18%
XRP
$1.02
0.02%
0.85%
3.61%
SOL
$76.68
0.08%
0.04%
2.46%
TRX
$0.33655151
0.05%
1.85%
2.61%
DOGE
$0.07185574
0.34%
0.90%
4.82%
ADA
$0.18605647
0.38%
1.83%
7.80%
LINK
$8.83
0.07%
0.04%
1.01%
LTC
$45.35
0.13%
0.39%
0.39%
BTC
$64,085.05
0.02%
0.90%
1.79%
ETH
$1,908.93
0.01%
0.28%
2.48%
BNB
$613.29
0.09%
1.26%
4.18%
XRP
$1.02
0.02%
0.85%
3.61%
SOL
$76.68
0.08%
0.04%
2.46%
TRX
$0.33655151
0.05%
1.85%
2.61%
DOGE
$0.07185574
0.34%
0.90%
4.82%
ADA
$0.18605647
0.38%
1.83%
7.80%
LINK
$8.83
0.07%
0.04%
1.01%
LTC
$45.35
   /       /       /    Проблема не в апаратних гаманцях, каже топменеджер Ledger. Проблема — у ШІ-нападниках

Проблема не в апаратних гаманцях, каже топменеджер Ledger. Проблема — у ШІ-нападниках

Проблема не в апаратних гаманцях, каже топменеджер Ledger. Проблема — у ШІ-нападниках

Злом Coldcard на $116 мільйонів струснув власників біткоїна минулого тижня. Головний із безпеки в Ledger каже, що заголовок повністю оминув суть.

У розмові з Bloomberg Іан Роджерс, директор з людської суб'єктності (Chief Human Agency Officer) Ledger, заявив, що атака не була доказом того, що самостійне зберігання чи апаратні гаманці за своєю природою ризиковані. Справжня історія, за його словами, у тому, що ШІ дозволяє нападникам зробити із системами, побудованими на слабкій випадковості.

Чому Ledger не був зачеплений

Вразливість Coldcard сягає помилки прошивки 2021 року, яка спрямовувала генерацію сіду через програмний генератор псевдовипадкових чисел замість апаратного чипа пристрою.

Це давало ентропію приблизно від 40 до 72 біт — достатньо мале адресне поле, щоб нападник із підтримкою ШІ міг систематично сканувати його та знаходити приватні ключі. TRM Labs відстежила 1082 BTC, виведених за 41-хвилинний прохід першої хвилі 30 липня.

Ledger генерує ентропію повністю в апаратурі, сказав Роджерс Bloomberg, використовуючи сертифікований захищений чип без програмного резервного варіанту. Отримуване адресне поле, за його словами, — «число три з 67 нулями позаду нього». Жоден нападник не може перебрати це.

Ledger уже не вперше ловить такого роду ваду. У 2022 році компанія виявила схожу помилку в Trust Wallet і через відповідальне розкриття допомогла користувачам перевести кошти в безпеку. Висвітлення BeInCrypto триваючих хвиль крадіжок Coldcard показує, наскільки швидкою та систематичною стала експлуатація, щойно вразливість стала відомою.

3 способи, якими ШІ змінив загрозу

Роджерс виклав три взаємопосилювані загрози.

По-перше, ШІ дає нападникам більше вогневої потужності для пошуку вразливостей у будь-якій системі, не лише в крипті. Він навів атаки на водну інфраструктуру США як частину тієї самої тенденції, оскільки базові інструменти мають загальне призначення.

По-друге, розробка за допомогою ШІ означає, що по всій галузі випускається більше коду і швидше, розширюючи поверхню атаки для всіх. BeInCrypto повідомляв про те, як експлойти смартконтрактів на базі ШІ тепер випереджають інструменти, створені для їх виявлення.

По-третє, і тут Роджерс виходить за межі історії Coldcard, підприємства розгортають агентів, які тримають доступ до внутрішніх секретів на кшталт електронної пошти, Slack та облікових даних. Bloomberg подав експлойт Coldcard як апаратну історію. Роджерс подає його як ранній сигнал куди ширшої проблеми безпеки епохи ШІ.

Агентна загроза, про яку попереджав Роджерс

Наприкінці минулого року Роджерс описав майбутнє, у якому люди передають ШІ-агентам свої паролі, кредитні картки та особистості, як небезпечний, некерований ризик. Мало хто тоді зрозумів, що він мав на увазі. Тепер розуміють.

Його аналогія порівнює ШІ-агентів і секрети з підлітком і ключами від машини. Ключі не лежать у кімнаті підлітка. Батько чи мати вирішує, виходячи з контексту, коли доступ доречний. Поїздка до школи вранці в понеділок — нормально. Вечір п'ятниці після вечірки — ні. Та сама логіка, стверджує Роджерс, має керувати тим, до чого будь-який агент може отримати доступ і коли.

Ledger уже пропонує інструменти, які дозволяють агенту тримати гаманець, не тримаючи приватні ключі. Принцип той самий, що завжди керував апаратною безпекою: захист за задумом, а не за політикою.

Хоч би де зберігалися ваші активи, вам слід цікавитися рівнем безпеки, який їх захищає.

— сказав Роджерс Bloomberg.

Джерело: BeInCrypto

12-08-2026
Криптовалюти / Новини у світі криптовалют

Новини у світі криптовалют

Нападник вивів 200 тис. XRP із мосту за допомогою фейкового депозитуНападник вивів 200 тис. XRP із мосту за допомогою фейкового депозитуТриваюча крадіжка біткоїнів через Coldcard: чи зачеплено ваш гаманець?Триваюча крадіжка біткоїнів через Coldcard: чи зачеплено ваш гаманець?Виявлено вразливість у криптогаманці Ledger Nano SВиявлено вразливість у криптогаманці Ledger Nano SНова модель апаратного криптогаманця від LedgerНова модель апаратного криптогаманця від Ledger

Випадкова цитата про гроші

"Заработная плата – мерило уважения, с которым общество относится к данной профессии."

Джонни Тиллмон

Цікаві записи в інших розділах блогу

Інформаційне повідомлення

Відвідувачі, які знаходяться в групі Гості, не можуть залишати коментарі до даної публікації.

Останні матеріали

усі статті →
XRP від Ripple відскочив після падіння нижче $1, біткоїн (BTC) досяг 9-денного мінімуму: огляд ринкуНовини у світі криптовалютXRP від Ripple відскочив після падіння нижче $1, біткоїн (BTC) досяг 9-денного мінімуму: огляд ринкуUNI від Uniswap сьогодні обвалився найсильніше, втративши понад 10% вартості.12-08-2026Grayscale: впровадження ШІ створює попит, який можуть заповнити ці 4 мережіНовини у світі криптовалютGrayscale: впровадження ШІ створює попит, який можуть заповнити ці 4 мережіГолова Grayscale Research заявив, що впровадження штучного інтелекту (ШІ) створить попит, який публічні блокчейни готові обслуговувати, назвавши Ethereum12-08-2026ONE обвалився до історичного мінімуму після того, як Harmony зазнав експлойту з несанкціонованою чеканкою 4 млрд токенівНовини у світі криптовалютONE обвалився до історичного мінімуму після того, як Harmony зазнав експлойту з несанкціонованою чеканкою 4 млрд токенівHarmony попросила біржі заморозити кошти, пов'язані з чотирма гаманцями, поки розслідує несанкціоновану чеканку токенів ONE.12-08-2026Bitget розширює CFD-бізнес рішеннями з ліквідності інституційного рівняНовини у світі криптовалютBitget розширює CFD-бізнес рішеннями з ліквідності інституційного рівняBitget, найбільша у світі універсальна біржа (UEX), розширила свій CFD-бізнес запуском рішень з ліквідності інституційного рівня — спеціалізованої пропозиції12-08-2026Голова безпеки Binance: квантові комп'ютери — не те, що краде крипту сьогодніНовини у світі криптовалютГолова безпеки Binance: квантові комп'ютери — не те, що краде крипту сьогодніГоловний із безпеки в Binance каже, що квантові обчислення сьогодні не є безпосередньою загрозою для власників крипти. Натомість він указує на фішинг, шкідливе12-08-2026Проблема не в апаратних гаманцях, каже топменеджер Ledger. Проблема — у ШІ-нападникахНовини у світі криптовалютПроблема не в апаратних гаманцях, каже топменеджер Ledger. Проблема — у ШІ-нападникахІан Роджерс із Ledger каже, що злом Coldcard дає передперегляд того, що ШІ-нападники можуть зробити зі слабкою ентропією гаманця.12-08-2026Нападник вивів 200 тис. XRP із мосту за допомогою фейкового депозитуНовини у світі криптовалютНападник вивів 200 тис. XRP із мосту за допомогою фейкового депозитуВикрадені XRP були конвертовані в ETH, проведені через THORChain і зрештою відправлені в Tornado Cash після того, як міст був спустошений.12-08-2026Токен Harmony упав до рекордного мінімуму після того, як експлойт викарбував 4 мільярди ONEНовини у світі криптовалютТокен Harmony упав до рекордного мінімуму після того, як експлойт викарбував 4 мільярди ONEHarmony (ONE) упав до історичного мінімуму $0,0005735 у ході ранніх азійських торгів у середу після того, як, за повідомленнями, експлойт викарбував близько 412-08-2026Бред Лайткап став черговим топменеджером OpenAI, який прямує до виходуНовини у світі криптовалютБред Лайткап став черговим топменеджером OpenAI, який прямує до виходуБред Лайткап, давній керівник OpenAI і колишній операційний директор, оголосив, що залишає компанію після 8 років, щоб розпочати новий проєкт. Це оголошення12-08-2026
УвійтиMasterInvest
RUENUK