原始來源cryptotimes.io
摘要
Ledger 解释其 TRNG(真随机数生成器)如何在种子生成中抵抗与 Coldcard 相同的熵漏洞。Coldcard 的韧体错误导致使用弱软体 PRNG,约 1,367 BTC 被盗。Ledger 使用通过认证的安全元件中的 TRNG,种子由硬体熵生成并经 Ledger OS 加密处理。Ledger 强调 AIS-31、PTG.2、Common Criteria EAL5+/EAL6+ 和 ANSSI CSPN 认证,但承认硬体钱包无法消除所有风险。
重點整理
- 对硬体钱包用户,确认其产品的熵源安全性。
- 提供了硬体钱包安全设计的对比,强调真随机数生成的重要性。
編輯說明
本頁是 Code & Chain 對公開來源的編輯摘要,可能使用 AI 輔助整理並經自動化流程發布。請以原始來源為準;內容不構成投資、法律或稅務建議。