يقول مسؤول في Ledger إن المحافظ الصلبة ليست المشكلة، بل المهاجمون الذكاء الاصطناعي هم المشكلة
هز اختراق كولدكارد بقيمة 116 مليون دولار أمريكي حاملي بيتكوين الأسبوع الماضي. صرح الرئيس التنفيذي للأمن في ليدجر أن العنوان الرئيسي للخبر أغفل النقطة الأساسية تمامًا. أوضح إيان روجرز، مسؤول وكالة الإنسان الرئيسي لدى ليدجر، لـ بلومبرغ أن الهجوم لم يكن دليلاً على أن الحفظ الذاتي أو المحافظ الصلبة محفوفة بالمخاطر بطبيعتها. أكد أن القصة الحقيقية هي ما تتيحه الذكاء الاصطناعي للمهاجمين للقيام به على الأنظمة المبنية على ضعف التوليد العشوائي. لماذا لم تتأثر ليدجر؟ تتبع ثغرة كولدكارد إلى ثغرة في البرنامج الثابت عام 2021 حيث تمت عملية توليد البذرة من خلال مولد أرقام عشوائية زائف برمجي بدلاً من شريحة الجهاز الصلبة. أنتج ذلك عشوائية تقريبية من 40 إلى 72 بت، وهو نطاق عنونة صغير بما فيه الكفاية ليتمكن مهاجم مدعوم بالذكاء الاصطناعي من مسحه منهجيًا وتحديد المفاتيح الخاصة. تتبعت TRM Labs تفريغ 1 082 BTC في الموجة الأولى خلال مسح استغرق 41 دقيقة في 30 يوليو. أوضح روجرز لـ بلومبرغ أن ليدجر تولد العشوائية بالكامل عبر الأجهزة، باستخدام شريحة آمنة معتمدة وبدون أي دعم برمجي. وصف نطاق العناوين الناتج بأنه “الرقم ثلاثة يتبعه 67 صفراً”. أكد أنه لا يمكن لأي مهاجم استخدام القوة الغاشمة لكسر ذلك. ممول ممول لم تكن هذه هي المرة الأولى التي تكتشف فيها ليدجر نوع هذه الثغرات. في عام 2022، تمكنت الشركة من









