Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

В Ledger предупредили об ИИ-рисках на фоне взлома Coldcard

Дата публикации: 05-08-2026 10:35:33


Эксплуатация уязвимости в Coldcard показала необходимость пересмотра проверки генераторов случайности в устройствах для хранения биткоина. Об этом заявил CTO Ledger Шарль Гийме, пишет Decrypt.
По его словам, инцидент показал ограниченность подхода «открытый код значит проверенный код». Специалист указал на то, что ошибка находилась в публичной базе более пяти лет, но не была обнаружена до начала атак.
«Открытый код и прошедший проверку код — не одно и то же», — заявил CTO Ledger.
Согласно документации Ledger, устройства компании генерируют 256 случайных бит через аппаратный генератор в Secure Element. Гийме заявил, что в такой архитектуре нет программного резервного пути, который стал проблемой в Coldcard.
https://forklog.com/exclusive/285559-2
В Ledger связали инцидент с ростом роли ИИ-инструментов в анализе кода. По словам Гийме, такие системы ускоряют поиск уязвимостей как для атакующих, так и для защитников. Однако на момент написания публичных доказательств того, что злоумышленники действительно использовали искусственный интеллект, нет.
В U.Today обратили внимание на публикации в Reddit и X. По утверждению пользователей Claude Code якобы нашел уязвимость примерно за восемь минут после запроса на проверку исходного кода.
this is insane
claude code found the COLDCARD wallet vulnerability with a single prompt, in just 8 minutes of thinking
we're not ready for what's coming pic.twitter.com/wh1LtEWuje— Medusa (@MedusaOnchain) August 2, 2026
Ранее управляющий партнер венчурного фонда Dragonfly Хасиб Куреши заявил, что атаку на холодные кошельки Coldcard можно было предотвратить проверкой кода с помощью искусственного интеллекта за $2.
По данным Galaxy Research, уязвимостью воспользовались как минимум 15 различных злоумышленников. Потери от трех подтвержденных волн аналитики оценили в $100 млн. С учетом предполагаемой четвертой волны сумма может вырасти примерно до $130 млн.
Напомним, 4 августа производители аппаратных криптокошельков Trezor и Foundation предупредили пользователей о фишинговых атаках на фоне инцидента. В некоторых случаях мошенники рассылают письма якобы от имени производителя и предлагают пройти «аудит оборудования».


Основное содержимое страницы с новостью.

хакеры hackers, перемещение средств

Эксплуатация уязвимости в Coldcard показала необходимость пересмотра проверки генераторов случайности в устройствах для хранения биткоина. Об этом заявил CTO Ledger Шарль Гийме, пишет Decrypt.

По его словам, инцидент показал ограниченность подхода «открытый код значит проверенный код». Специалист указал на то, что ошибка находилась в публичной базе более пяти лет, но не была обнаружена до начала атак.

«Открытый код и прошедший проверку код — не одно и то же», — заявил CTO Ledger.

Согласно документации Ledger, устройства компании генерируют 256 случайных бит через аппаратный генератор в Secure Element. Гийме заявил, что в такой архитектуре нет программного резервного пути, который стал проблемой в Coldcard.

В Ledger связали инцидент с ростом роли ИИ-инструментов в анализе кода. По словам Гийме, такие системы ускоряют поиск уязвимостей как для атакующих, так и для защитников. Однако на момент написания публичных доказательств того, что злоумышленники действительно использовали искусственный интеллект, нет.

В U.Today обратили внимание на публикации в Reddit и X. По утверждению пользователей Claude Code якобы нашел уязвимость примерно за восемь минут после запроса на проверку исходного кода.

this is insane

claude code found the COLDCARD wallet vulnerability with a single prompt, in just 8 minutes of thinking

we're not ready for what's coming pic.twitter.com/wh1LtEWuje

— Medusa (@MedusaOnchain) August 2, 2026

Ранее управляющий партнер венчурного фонда Dragonfly Хасиб Куреши заявил, что атаку на холодные кошельки Coldcard можно было предотвратить проверкой кода с помощью искусственного интеллекта за $2.

По данным Galaxy Research, уязвимостью воспользовались как минимум 15 различных злоумышленников. Потери от трех подтвержденных волн аналитики оценили в $100 млн. С учетом предполагаемой четвертой волны сумма может вырасти примерно до $130 млн.

Напомним, 4 августа производители аппаратных криптокошельков Trezor и Foundation предупредили пользователей о фишинговых атаках на фоне инцидента. В некоторых случаях мошенники рассылают письма якобы от имени производителя и предлагают пройти «аудит оборудования».

Нашли ошибку в тексте? Выделите ее и нажмите CTRL+ENTER

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1ℹ [club62032126|НЕИЗВЕСТНЫЕ ВЫВЕЛИ $7,5 МЛН ИЗ БЛОКЧЕЙНА TAC] Неизвестные похитили ...014.9724-08-2026
2Arbitrum freezes 30K ETH in KelpDAO hack as attacker routes funds to Bitcoin07.8121-04-2026
3A 7 year Ledger bug lets attackers rebuild a private key from five signatures in seconds06.8624-07-2026
4Багаевская: Ночь 18 дек, Вт0017-12-2018
5Антон Чиж Машина страха Рецензия на книгу Антона Чижа «Машина ...0021-02-2025
6Спрос на перевозки из Китая и Казахстана в Беларусь вырос в 3 раза0028-01-2025
7Как скрытая сеть ИИ-агентов угрожает ликвидности в DeFi?018.2329-08-2026
8faqoloqy: If you’re not amazed by the stars on a clear night then we won’t work.0005-02-2020
9ПАОК с Оздоевым и Чаловым проиграл «Стяуа» и вылетел из Лиги Европы0020-02-2025
10👁‍🗨Из блокчейна TAC вывели около $7,5 млн из-за уязвимости в ...012.1425-08-2026

Классификация: Пресс-релизы. Схожих патентов: 0. Схожих новостей: 10. Тональность: -1. Информативность: 13.1. Источник: forklog.com.