Code & Chain · Signal Desk

Ledger 说明 TRNG 防御机制,回应 Coldcard 钱包 8,860 万美元盗窃事件

原始來源cryptotimes.io

摘要

Ledger 解释其 TRNG(真随机数生成器)如何在种子生成中抵抗与 Coldcard 相同的熵漏洞。Coldcard 的韧体错误导致使用弱软体 PRNG,约 1,367 BTC 被盗。Ledger 使用通过认证的安全元件中的 TRNG,种子由硬体熵生成并经 Ledger OS 加密处理。Ledger 强调 AIS-31、PTG.2、Common Criteria EAL5+/EAL6+ 和 ANSSI CSPN 认证,但承认硬体钱包无法消除所有风险。

重點整理

  • 对硬体钱包用户,确认其产品的熵源安全性。
  • 提供了硬体钱包安全设计的对比,强调真随机数生成的重要性。

編輯說明

本頁是 Code & Chain 對公開來源的編輯摘要,可能使用 AI 輔助整理並經自動化流程發布。請以原始來源為準;內容不構成投資、法律或稅務建議。