Code & Chain · Signal Desk

Ledger 說明 TRNG 防禦機制,回應 Coldcard 錢包 8,860 萬美元盜竊事件

原始來源cryptotimes.io

摘要

Ledger 解釋其 TRNG(真隨機數生成器)如何在種子生成中抵抗與 Coldcard 相同的熵漏洞。Coldcard 的韌體錯誤導致使用弱軟體 PRNG,約 1,367 BTC 被盜。Ledger 使用通過認證的安全元件中的 TRNG,種子由硬體熵生成並經 Ledger OS 加密處理。Ledger 強調 AIS-31、PTG.2、Common Criteria EAL5+/EAL6+ 和 ANSSI CSPN 認證,但承認硬體錢包無法消除所有風險。

重點整理

  • 對硬體錢包用戶,確認其產品的熵源安全性。
  • 提供了硬體錢包安全設計的對比,強調真隨機數生成的重要性。

編輯說明

本頁是 Code & Chain 對公開來源的編輯摘要,可能使用 AI 輔助整理並經自動化流程發布。請以原始來源為準;內容不構成投資、法律或稅務建議。