
В Ledger предупредили об ИИ-рисках на фоне взлома Coldcard
Эксплуатация уязвимости в Coldcard показала необходимость пересмотра проверки генераторов случайности в устройствах для хранения биткоина. Об этом заявил CTO Ledger Шарль Гийме, пишет . По его словам, инцидент показал...
Bitcoin 1 Minute
Заметное событие всколыхнуло криптовалютные рынки. Эксплуатация уязвимости в Coldcard показала необходимость пересмотра проверки генераторов случайности в устройствах для хранения биткоина. Об этом заявил CTO Ledger Шарль Гийме, пишет . По его словам, инцидент показал ограниченность подхода «открытый код значит проверенный код».
Специалист указал на то, что ошибка находилась в публичной базе более пяти лет, но не была обнаружена до начала атак. «Открытый код и прошедший проверку код — не одно и то же», — заявил CTO Ledger. Согласно документации Ledger, устройства компании генерируют 256 случайных бит через аппаратный генератор в Secure Element.
Динамика рынка
Гийме заявил, что в такой архитектуре нет программного резервного пути, который стал проблемой в Coldcard. В Ledger связали инцидент с ростом роли ИИ-инструментов в анализе кода. По словам Гийме, такие системы ускоряют поиск уязвимостей как для атакующих, так и для защитников.
Однако на момент написания публичных доказательств того, что злоумышленники действительно использовали искусственный интеллект, нет. Today обратили внимание на публикации в Reddit и X. По утверждению пользователей Claude Code якобы нашел уязвимость примерно за восемь минут после запроса на проверку исходного кода.
this is insaneclaude code found the COLDCARD wallet vulnerability with a single prompt, in just 8 minutes of thinkingwe're not ready for what's coming pic. com/wh1LtEWuje— Medusa (@MedusaOnchain) August 2, 2026 Ранее управляющий партнер венчурного фонда Dragonfly Хасиб Куреши заявил, что атаку на холодные кошельки Coldcard можно было предотвратить проверкой кода с помощью искусственного интеллекта за $2. По данным Galaxy Research, уязвимостью воспользовались как минимум 15 различных злоумышленников.
Влияние на рынки
Потери от трех подтвержденных волн аналитики оценили в $100 млн. С учетом предполагаемой четвертой волны сумма может вырасти примерно до $130 млн. Напомним, 4 августа производители аппаратных криптокошельков Trezor и Foundation предупредили пользователей о фишинговых атаках на фоне инцидента.
В некоторых случаях мошенники рассылают письма якобы от имени производителя и предлагают пройти «аудит оборудования».
Эта перемена продолжает формировать ландшафт цифровых активов.




