Las carteras de hardware no son el problema, dice un ejecutivo de Ledger. Los atacantes de IA lo son
El hackeo de Coldcard de 116 millones de dólares inquietó a los poseedores de Bitcoin la semana pasada. El principal ejecutivo de seguridad de Ledger dice que el titular se perdió por completo el punto.
Hablando con Bloomberg, Ian Rogers, Director de Agencia Humana de Ledger, argumentó que el ataque no es evidencia de que la autocustodia o las carteras de hardware sean inherentemente arriesgadas. La verdadera historia, dijo, es lo que la IA permite a los atacantes hacer con sistemas construidos sobre una aleatoriedad débil.
Por qué Ledger no fue afectado {#h-why-ledger-was-not-affected}
La vulnerabilidad de Coldcard se remonta a un error de firmware de 2021 que enrutó la generación de semillas a través de un generador de números pseudoaleatorios de software en lugar del chip de hardware del dispositivo.
Eso produjo una entropía de aproximadamente 40 a 72 bits, un espacio de direcciones lo suficientemente pequeño para que un atacante impulsado por IA pudiera escanear sistemáticamente y localizar claves privadas. TRM Labs rastreó 1,082 BTC drenados en la primera ola de 41 minutos el 30 de julio.
Ledger genera entropía completamente en hardware, dijo Rogers a Bloomberg, utilizando un chip seguro certificado sin respaldo de software. El espacio de direcciones resultante es, en sus palabras, "el número tres con 67 ceros detrás". Ningún atacante puede forzar eso.
No es la primera vez que Ledger ha detectado este tipo de falla. En 2022, la compañía identificó un error similar en Trust Wallet y trabajó a través de una divulgación responsable para ayudar a los usuarios a mover fondos a un lugar seguro. La cobertura de BeInCrypto sobre las olas de robo en curso de Coldcard muestra cuán rápido y sistemático se volvió la explotación una vez que se conoció la vulnerabilidad.
3 formas en que la IA ha cambiado la amenaza {#h-3-ways-ai-has-changed-the-threat}
Rogers expuso tres amenazas acumulativas.
Primero, la IA le da a los atacantes más potencia de fuego para encontrar vulnerabilidades en cualquier sistema, no solo en criptomonedas. Citó ataques a la infraestructura de agua de EE. UU. como parte de la misma tendencia, ya que las herramientas subyacentes son de propósito general.
En segundo lugar, el desarrollo asistido por IA significa que más código se envía más rápido en toda la industria, ampliando la superficie de ataque para todos. BeInCrypto informó sobre cómo los exploits de contratos inteligentes impulsados por IA ahora superan las herramientas diseñadas para detectarlos.
En tercer lugar, y aquí es donde Rogers va más allá de la historia de Coldcard, las empresas están desplegando agentes que tienen acceso a secretos internos como correos electrónicos, Slack y credenciales. Bloomberg enmarcó la explotación de Coldcard como una historia de hardware. Rogers la enmarca como una señal temprana de un problema de seguridad mucho más amplio en la era de la IA.
La amenaza agentiva de la que Rogers advirtió {#h-the-agentic-threat-rogers-warned-about}
A finales del año pasado, Rogers describió un futuro donde las personas entregan a los agentes de IA sus contraseñas, tarjetas de crédito e identidades como un riesgo peligroso y no gestionado. Pocas personas entendieron lo que quería decir en ese momento. Ahora lo entienden.
Su analogía compara a los agentes de IA y los secretos con un adolescente y las llaves del coche. Las llaves no viven en la habitación del adolescente. Un padre decide, según el contexto, cuándo es apropiado el acceso. Un viaje a la escuela un lunes por la mañana está bien. Una noche de viernes después de una fiesta no lo está. La misma lógica, argumenta Rogers, debe gobernar lo que cualquier agente puede acceder y cuándo.
Ledger ya ofrece herramientas que permiten a un agente mantener una cartera sin tener las claves privadas. El principio es el mismo que siempre ha gobernado la seguridad del hardware: protección por diseño, no por política.
Donde sea que se almacenen tus activos, deberías estar interesado en el nivel de seguridad que los protege.
Dijo Rogers a Bloomberg.
Precio de --
Este contenido se ofrece únicamente con fines informativos generales y no constituye un asesoramiento financiero, de inversión, legal ni fiscal. Cualquier evento, recompensa, promoción en línea o información relacionada que se mencione en el presente documento no debe considerarse como una recomendación, solicitud o invitación a comprar, vender, operar o de negociar de otra manera con cualquier criptoactivo. Los criptoactivos son sumamente volátiles y pueden provocar pérdidas. La disponibilidad de los servicios, productos y eventos relacionados de WEEX puede variar según la región. Tienes la responsabilidad de asegurarte de que tu participación esté de acuerdo con las leyes y regulaciones locales vigentes.
Te puede gustar

De Mint a TapeOut: Guía para principiantes en su primer uso

NVIDIA amplía su plan de financiación de IA a 500.000 millones de dólares

UBS investiga la cadena de la industria de IA en China: los grandes modelos aceleran la iteración y el capital comienza a fluir hacia los semiconductores

NVIDIA inicia la producción en masa de interruptores ópticos de paquete conjunto, ampliando su cadena de suministro

web3: Se revela una vulnerabilidad en Coldcard, más de 100 millones de dólares en Bitcoin robados

El "nuevo petróleo" de la era de la IA: los futuros de capacidad de cómputo están a punto de lanzarse

El alquiler del H100 aumenta un 40% y el mercado de GPU se fragmenta

Estados Unidos propone a sus socios de IA una "pregunta de opción única": Pax Silica está pasando de un marco de cooperación a un campamento tecnológico

NVIDIA inicia la producción en masa de su conmutador Ethernet basado en fotónica Spectrum-X

El precio medio de venta del Rubin Ultra alcanza los 170,000 dólares, con el costo de memoria representando la mitad

Samsung Electronics considera la conversión de la línea 2 NRD-K de Giheung a fundición

DeepX asegura 77 pedidos comerciales del chip de IA en dispositivo DX-M1 tras un año de producción

LG Electronics planea lanzar una nueva generación de robots humanoides en 2027

Entrevista exclusiva con el CEO de Intel, Lip-Bu Tan: Después de perderse las olas de movilidad, nube e IA, no podemos perdernos la próxima ola

Cartera Hardware: el desafío de la confianza cero en su semilla

Microsoft Maia 200, mejora del rendimiento de inferencia de IA en un 30%

Morgan Stanley interpreta: ¿Puede la energía seguir el ritmo del auge de los chips de IA? La demanda implícita para 2027 es de aproximadamente 38GW

Goldman Sachs: El costo de almacenamiento del chip Vera Rubin de Nvidia representa aproximadamente el 62% de la lista de materiales

Microsoft planea lanzar el chip de inteligencia artificial MAIA 300 en septiembre

La tasa de rendimiento del empaquetado EMIB-T de Intel es solo del 50%

SK Hynix: La competencia en centros de datos de IA se dirige hacia la infraestructura general

Trump y la islamofobia: el estribillo que ya no moviliza votos

Amazon planea lanzar el chip de IA Trainium4 en 2027

NVIDIA sube más del 10% esta semana, el sector de semiconductores rebota

OpenAI lanza un altavoz inteligente en forma de rosquilla con un precio de entre 300 y 400 dólares

Nuevo informe de Fire Research Institute: ¿Cómo deben elegir las instituciones sus soluciones de custodia ante la creciente vulnerabilidad de las billeteras del sector?

¿La demanda de IA comienza a llegar a Intel? ¿Podrá el veterano gigante de los chips experimentar una segunda curva de crecimiento?

Western Digital ganó 31.95 mil millones de dólares en el primer trimestre, pero ¿cuánto realmente ganó en el negocio de discos duros?

Futurólogo nombra 5 razones del potencial de SpaceX para convertirse en la primera empresa valorada en $10 billones




