原始來源cryptotimes.io
摘要
Ledger 解釋其 TRNG(真隨機數生成器)如何在種子生成中抵抗與 Coldcard 相同的熵漏洞。Coldcard 的韌體錯誤導致使用弱軟體 PRNG,約 1,367 BTC 被盜。Ledger 使用通過認證的安全元件中的 TRNG,種子由硬體熵生成並經 Ledger OS 加密處理。Ledger 強調 AIS-31、PTG.2、Common Criteria EAL5+/EAL6+ 和 ANSSI CSPN 認證,但承認硬體錢包無法消除所有風險。
重點整理
- 對硬體錢包用戶,確認其產品的熵源安全性。
- 提供了硬體錢包安全設計的對比,強調真隨機數生成的重要性。
編輯說明
本頁是 Code & Chain 對公開來源的編輯摘要,可能使用 AI 輔助整理並經自動化流程發布。請以原始來源為準;內容不構成投資、法律或稅務建議。