L'hack da 116 milioni di dollari su Coldcard della scorsa settimana non è stato un fallimento dei portafogli hardware, secondo Ian Rogers, Chief Human Agency Officer di Ledger. Il vero problema, ha detto, è ciò che l'IA consente agli attaccanti di fare su sistemi costruiti su casualità debole. La vulnerabilità risale a un bug del firmware del 2021 che instradava la generazione dei seed attraverso un generatore di numeri pseudocasuali software invece del chip hardware del dispositivo.
Il bug del 2021 che ha aperto la porta
Quel difetto del firmware ha prodotto un'entropia di circa 40-72 bit — uno spazio di indirizzi abbastanza piccolo da permettere a un attaccante potenziato dall'IA di scansionare sistematicamente e localizzare le chiavi private. TRM Labs ha tracciato 1.082 BTC drenati nella prima ondata di 41 minuti del 30 luglio. L'attacco non ha violato l'hardware; ha sfruttato una scorciatoia presa anni prima.
Rogers ha sottolineato che questo incidente non è la prova che l'auto-custodia o i portafogli hardware siano intrinsecamente rischiosi. Invece, ha indicato una serie di minacce che si accumulano: l'IA dà agli attaccanti più potenza di fuoco per trovare vulnerabilità in qualsiasi sistema; lo sviluppo assistito dall'IA significa che più codice viene rilasciato più velocemente, ampliando la superficie di attacco; e le imprese stanno implementando agenti che detengono accesso a segreti interni.
L'approccio solo-hardware di Ledger
Ledger genera l'entropia interamente nell'hardware, utilizzando un chip sicuro certificato senza fallback software. Lo spazio di indirizzi risultante, ha detto Rogers, è 'il numero tre con 67 zeri dietro'. Questa è una scelta progettuale deliberata, non un ripensamento.
Non è la prima volta che Ledger individua un problema simile. Nel 2022, l'azienda ha identificato un bug comparabile in Trust Wallet e ha lavorato attraverso la divulgazione responsabile per aiutare gli utenti a spostare i fondi in sicurezza. Il modello, ha suggerito Rogers, è che la casualità debole è un punto debole ricorrente — e l'IA rende molto più facile sfruttarlo.
Agenti, segreti e l'analogia dell'adolescente
Rogers ha descritto un futuro in cui le persone affidano agli agenti IA le loro password, carte di credito e identità come un rischio pericoloso e non gestito. La sua analogia paragona gli agenti IA e i segreti a un adolescente e le chiavi dell'auto — non consegneresti le chiavi senza alcune salvaguardie, e lo stesso dovrebbe valere per le credenziali digitali.
Ledger offre già strumenti che permettono a un agente di detenere un portafoglio senza detenere le chiavi private. Il principio, ha detto Rogers, è la protezione per progettazione, non per politica. Ciò significa costruire sistemi in cui i segreti non lasciano mai l'hardware, anche quando un'IA sta effettuando la transazione.
L'incidente di Coldcard è un promemoria che l'anello più debole non è sempre il dispositivo stesso — è il codice che gira su di esso. Man mano che gli attacchi guidati dall'IA diventano più comuni, la domanda non è se usare portafogli hardware, ma se l'hardware sta facendo tutto il lavoro.



