Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

В Ledger предупредили об ИИ-рисках на фоне взлома Coldcard

Дата публикации: 05-08-2026 10:35:33


Эксплуатация уязвимости в Coldcard показала необходимость пересмотра проверки генераторов случайности в устройствах для хранения биткоина. Об этом заявил CTO Ledger Шарль Гийме, пишет Decrypt.
По его словам, инцидент показал ограниченность подхода «открытый код значит проверенный код». Специалист указал на то, что ошибка находилась в публичной базе более пяти лет, но не была обнаружена до начала атак.
«Открытый код и прошедший проверку код — не одно и то же», — заявил CTO Ledger.
Согласно документации Ledger, устройства компании генерируют 256 случайных бит через аппаратный генератор в Secure Element. Гийме заявил, что в такой архитектуре нет программного резервного пути, который стал проблемой в Coldcard.
https://forklog.com/exclusive/285559-2
В Ledger связали инцидент с ростом роли ИИ-инструментов в анализе кода. По словам Гийме, такие системы ускоряют поиск уязвимостей как для атакующих, так и для защитников. Однако на момент написания публичных доказательств того, что злоумышленники действительно использовали искусственный интеллект, нет.
В U.Today обратили внимание на публикации в Reddit и X. По утверждению пользователей Claude Code якобы нашел уязвимость примерно за восемь минут после запроса на проверку исходного кода.
this is insane
claude code found the COLDCARD wallet vulnerability with a single prompt, in just 8 minutes of thinking
we're not ready for what's coming pic.twitter.com/wh1LtEWuje— Medusa (@MedusaOnchain) August 2, 2026
Ранее управляющий партнер венчурного фонда Dragonfly Хасиб Куреши заявил, что атаку на холодные кошельки Coldcard можно было предотвратить проверкой кода с помощью искусственного интеллекта за $2.
По данным Galaxy Research, уязвимостью воспользовались как минимум 15 различных злоумышленников. Потери от трех подтвержденных волн аналитики оценили в $100 млн. С учетом предполагаемой четвертой волны сумма может вырасти примерно до $130 млн.
Напомним, 4 августа производители аппаратных криптокошельков Trezor и Foundation предупредили пользователей о фишинговых атаках на фоне инцидента. В некоторых случаях мошенники рассылают письма якобы от имени производителя и предлагают пройти «аудит оборудования».


Основное содержимое страницы с новостью.

хакеры hackers, перемещение средств

Эксплуатация уязвимости в Coldcard показала необходимость пересмотра проверки генераторов случайности в устройствах для хранения биткоина. Об этом заявил CTO Ledger Шарль Гийме, пишет Decrypt.

По его словам, инцидент показал ограниченность подхода «открытый код значит проверенный код». Специалист указал на то, что ошибка находилась в публичной базе более пяти лет, но не была обнаружена до начала атак.

«Открытый код и прошедший проверку код — не одно и то же», — заявил CTO Ledger.

Согласно документации Ledger, устройства компании генерируют 256 случайных бит через аппаратный генератор в Secure Element. Гийме заявил, что в такой архитектуре нет программного резервного пути, который стал проблемой в Coldcard.

В Ledger связали инцидент с ростом роли ИИ-инструментов в анализе кода. По словам Гийме, такие системы ускоряют поиск уязвимостей как для атакующих, так и для защитников. Однако на момент написания публичных доказательств того, что злоумышленники действительно использовали искусственный интеллект, нет.

В U.Today обратили внимание на публикации в Reddit и X. По утверждению пользователей Claude Code якобы нашел уязвимость примерно за восемь минут после запроса на проверку исходного кода.

this is insane

claude code found the COLDCARD wallet vulnerability with a single prompt, in just 8 minutes of thinking

we're not ready for what's coming pic.twitter.com/wh1LtEWuje

— Medusa (@MedusaOnchain) August 2, 2026

Ранее управляющий партнер венчурного фонда Dragonfly Хасиб Куреши заявил, что атаку на холодные кошельки Coldcard можно было предотвратить проверкой кода с помощью искусственного интеллекта за $2.

По данным Galaxy Research, уязвимостью воспользовались как минимум 15 различных злоумышленников. Потери от трех подтвержденных волн аналитики оценили в $100 млн. С учетом предполагаемой четвертой волны сумма может вырасти примерно до $130 млн.

Напомним, 4 августа производители аппаратных криптокошельков Trezor и Foundation предупредили пользователей о фишинговых атаках на фоне инцидента. В некоторых случаях мошенники рассылают письма якобы от имени производителя и предлагают пройти «аудит оборудования».

Нашли ошибку в тексте? Выделите ее и нажмите CTRL+ENTER

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1Arbitrum freezes 30K ETH in KelpDAO hack as attacker routes funds to Bitcoin07.8121-04-2026
2A 7 year Ledger bug lets attackers rebuild a private key from five signatures in seconds06.8624-07-2026
3Багаевская: Ночь 18 дек, Вт0017-12-2018
4Антон Чиж Машина страха Рецензия на книгу Антона Чижа «Машина ...0021-02-2025
5Спрос на перевозки из Китая и Казахстана в Беларусь вырос в 3 раза0028-01-2025
6faqoloqy: If you’re not amazed by the stars on a clear night then we won’t work.0005-02-2020
7ПАОК с Оздоевым и Чаловым проиграл «Стяуа» и вылетел из Лиги Европы0020-02-2025
8Потепление до 25 градусов придет в Москву 7-8 августа0005-08-2019
9За рік понад 408 тисяч вживаних авто поповнили український автопарк0008-01-2020
100009-03-2023

Классификация: Пресс-релизы. Схожих патентов: 0. Схожих новостей: 10. Тональность: -1. Информативность: 13.1. Источник: forklog.com.