Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

В Ledger предупредили об ИИ-рисках на фоне взлома Coldcard

Дата публикации: 05-08-2026 10:35:33


Эксплуатация уязвимости в Coldcard показала необходимость пересмотра проверки генераторов случайности в устройствах для хранения биткоина. Об этом заявил CTO Ledger Шарль Гийме, пишет Decrypt.
По его словам, инцидент показал ограниченность подхода «открытый код значит проверенный код». Специалист указал на то, что ошибка находилась в публичной базе более пяти лет, но не была обнаружена до начала атак.
«Открытый код и прошедший проверку код — не одно и то же», — заявил CTO Ledger.
Согласно документации Ledger, устройства компании генерируют 256 случайных бит через аппаратный генератор в Secure Element. Гийме заявил, что в такой архитектуре нет программного резервного пути, который стал проблемой в Coldcard.
https://forklog.com/exclusive/285559-2
В Ledger связали инцидент с ростом роли ИИ-инструментов в анализе кода. По словам Гийме, такие системы ускоряют поиск уязвимостей как для атакующих, так и для защитников. Однако на момент написания публичных доказательств того, что злоумышленники действительно использовали искусственный интеллект, нет.
В U.Today обратили внимание на публикации в Reddit и X. По утверждению пользователей Claude Code якобы нашел уязвимость примерно за восемь минут после запроса на проверку исходного кода.
this is insane
claude code found the COLDCARD wallet vulnerability with a single prompt, in just 8 minutes of thinking
we're not ready for what's coming pic.twitter.com/wh1LtEWuje— Medusa (@MedusaOnchain) August 2, 2026
Ранее управляющий партнер венчурного фонда Dragonfly Хасиб Куреши заявил, что атаку на холодные кошельки Coldcard можно было предотвратить проверкой кода с помощью искусственного интеллекта за $2.
По данным Galaxy Research, уязвимостью воспользовались как минимум 15 различных злоумышленников. Потери от трех подтвержденных волн аналитики оценили в $100 млн. С учетом предполагаемой четвертой волны сумма может вырасти примерно до $130 млн.
Напомним, 4 августа производители аппаратных криптокошельков Trezor и Foundation предупредили пользователей о фишинговых атаках на фоне инцидента. В некоторых случаях мошенники рассылают письма якобы от имени производителя и предлагают пройти «аудит оборудования».


Основное содержимое страницы с новостью.

хакеры hackers, перемещение средств

Эксплуатация уязвимости в Coldcard показала необходимость пересмотра проверки генераторов случайности в устройствах для хранения биткоина. Об этом заявил CTO Ledger Шарль Гийме, пишет Decrypt.

По его словам, инцидент показал ограниченность подхода «открытый код значит проверенный код». Специалист указал на то, что ошибка находилась в публичной базе более пяти лет, но не была обнаружена до начала атак.

«Открытый код и прошедший проверку код — не одно и то же», — заявил CTO Ledger.

Согласно документации Ledger, устройства компании генерируют 256 случайных бит через аппаратный генератор в Secure Element. Гийме заявил, что в такой архитектуре нет программного резервного пути, который стал проблемой в Coldcard.

В Ledger связали инцидент с ростом роли ИИ-инструментов в анализе кода. По словам Гийме, такие системы ускоряют поиск уязвимостей как для атакующих, так и для защитников. Однако на момент написания публичных доказательств того, что злоумышленники действительно использовали искусственный интеллект, нет.

В U.Today обратили внимание на публикации в Reddit и X. По утверждению пользователей Claude Code якобы нашел уязвимость примерно за восемь минут после запроса на проверку исходного кода.

this is insane

claude code found the COLDCARD wallet vulnerability with a single prompt, in just 8 minutes of thinking

we're not ready for what's coming pic.twitter.com/wh1LtEWuje

— Medusa (@MedusaOnchain) August 2, 2026

Ранее управляющий партнер венчурного фонда Dragonfly Хасиб Куреши заявил, что атаку на холодные кошельки Coldcard можно было предотвратить проверкой кода с помощью искусственного интеллекта за $2.

По данным Galaxy Research, уязвимостью воспользовались как минимум 15 различных злоумышленников. Потери от трех подтвержденных волн аналитики оценили в $100 млн. С учетом предполагаемой четвертой волны сумма может вырасти примерно до $130 млн.

Напомним, 4 августа производители аппаратных криптокошельков Trezor и Foundation предупредили пользователей о фишинговых атаках на фоне инцидента. В некоторых случаях мошенники рассылают письма якобы от имени производителя и предлагают пройти «аудит оборудования».

Нашли ошибку в тексте? Выделите ее и нажмите CTRL+ENTER

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1Arbitrum freezes 30K ETH in KelpDAO hack as attacker routes funds to Bitcoin07.8121-04-2026
2Багаевская: Ночь 18 дек, Вт0017-12-2018
3Антон Чиж Машина страха Рецензия на книгу Антона Чижа «Машина ...0021-02-2025
4Спрос на перевозки из Китая и Казахстана в Беларусь вырос в 3 раза0028-01-2025
5faqoloqy: If you’re not amazed by the stars on a clear night then we won’t work.0005-02-2020
6ПАОК с Оздоевым и Чаловым проиграл «Стяуа» и вылетел из Лиги Европы0020-02-2025
7Потепление до 25 градусов придет в Москву 7-8 августа0005-08-2019
8За рік понад 408 тисяч вживаних авто поповнили український автопарк0008-01-2020
90009-03-2023
10Обнаружена отсутствующая часть материи Вселенной0023-06-2018

Классификация: Пресс-релизы. Схожих патентов: 0. Схожих новостей: 10. Тональность: -1. Информативность: 13.1. Источник: forklog.com.