Penggodaman Coldcard bernilai $116 juta minggu lalu bukanlah kegagalan dompet perkakasan, menurut Ketua Pegawai Agensi Manusia Ledger, Ian Rogers. Masalah sebenar, katanya, ialah apa yang AI membolehkan penyerang lakukan terhadap sistem yang dibina atas kelemahan rawak. Kelemahan itu berpunca daripada pepijat perisian tegar 2021 yang mengarahkan penjanaan benih melalui penjana nombor pseudorawak perisian dan bukannya cip perkakasan peranti.
Pepijat 2021 yang Membuka Pintu
Kecacatan perisian tegar itu menghasilkan entropi kira-kira 40 hingga 72 bit — ruang alamat yang cukup kecil untuk penyerang berkuasa AI mengimbas secara sistematik dan mencari kunci peribadi. TRM Labs mengesan 1



