扫码下载
搜索“Charles Guillemet”共有7条相关结果
Techub News 消息,硬件钱包制造商 Ledger 首席技术官 Charles Guillemet 表示,比特币应对量子计算威胁的迁移过程可能耗时数年。他指出,挑战核心在于迁移本身,而新的签名方案 SHRINCS 也带来了新的钱包状态和恢复风险。(Crypto.news)
Techub News 消息,Ledger CTO Charles Guillemet 在技术分析中称,比特币目前不存在量子计算机威胁,但迁移研究、软件实现、硬件钱包调整及用户采用等环节可能耗时数年。他表示,目前尚无已知可破解比特币现有签名的密码学相关量子计算机。 Guillemet 将过渡分为三个问题:选择后量子签名方案、适配钱包与协议基础设施、以及决定现有比特币如何转移至抗量子输出。他特别指出,针对丢失密钥或多年未动资金的「遗留币」问题达成社会共识,是尚未解决的难点之一。斯坦福密码学家 Dan Boneh 也持类似观点,认为比特币应防范量子风险,但需避免仓促迁移引发严重软件故障。(crypto.news)
Techub News 消息,比特币 Layer 2 网络 Liquid Network 发生安全事件,自称白帽黑客的一方从 Liquid Federation 钱包中提取了约 4000 枚 BTC,价值约 3.2 亿美元。Liquid 表示,资金是通过 SideSwap PAK 功能提取的,但密钥本身并未泄露,网络上的其他资产未受影响。 Blockstream 正通过链上签名信息尝试与相关方联系。该黑客在链上公开表示,他们是白帽黑客,并要求先修复网络漏洞,之后会将大部分资金返还。目前约 3998.5 枚 BTC 尚未被移动。 Ledger CTO Charles Guillemet 对此白帽说法表示怀疑,指出真正的安全研究人员通常不会抽干跨链桥资金后再要求链上联系。Liquid Network 已暂时禁用桥接节点,并通知交易所暂停 LBTC 存取款。(CryptoPotato)
Techub News 消息,Ledger 首席技术官 Charles Guillemet 称,公司在安全公司公开披露前已修复影响以太坊应用特定清晰签名流程的漏洞,更新固件的用户现已受保护,截至 8 月 24 日无资金被盗报告。 清晰签名功能旨在以可读格式显示交易详情供用户核对,安全公司 TestMachine 称该漏洞可能允许恶意应用在用户审核时发送指令替换交易数据。Ledger 内部安全团队使用 AI 系统发现该问题,并在其公开声明约两周前部署修复。(crypto.news)
Techub News 消息,Ledger 首席技术官 Charles Guillemet 表示,Ledger 安全团队 Donjon 发现并修复了 Ledger 以太坊应用程序中某些明文签名流程的一个漏洞,该修复已于两周前完成。Guillemet 称,用户只要保持其 Ledger 设备固件和应用程序为最新版本即可保持安全。(@WuBlockchain)
Techub News 消息,人工智能安全公司 TestMachine 公开披露其发现的一个 Ledger 以太坊应用漏洞。该漏洞可使恶意网站在用户审查第一笔交易时,向其硬件钱包发送第二笔交易指令,导致用户可能在不经意间签署一笔无限额代币授权。TestMachine 表示,其由 AI 智能体 Azimuth 自主扫描发现了该漏洞,并在 Ledger Flex 设备上验证。 Ledger 首席技术官 Charles Guillemet 回应称,公司内部安全团队 Donjon 已先于 8 月 12 日通过其 AI 工具发现并修复了该漏洞,但当时仅发布了包含单行说明的更新。他认为 TestMachine 在补丁发布后才联系其漏洞赏金计划,并随后公开此事是“制造恐慌以博取关注”。TestMachine 则称赞了 Ledger 的修复速度,并拒绝接受赏金奖励。(BeInCrypto)
Techub News 消息,Ledger CTO Charles Guillemet 称,Coldcard 漏洞事件应成为行业警示,暴露了部分设备在生成加密随机数方面的弱点,同时显示人工智能正在重塑网络攻击与数字防御。 该漏洞源于 2021 年固件使用软件回退而非硬件随机数生成器,导致私钥可猜测,已造成约 1.3 亿美元损失。Guillemet 强调 Ledger 设备采用认证安全元件生成随机数,并指出开源不等于已审查,AI 正使攻击者以机器速度发现漏洞,防御需通过安全设计同步响应。(Decrypt)