Coldcardの欠陥が問題となり、25分で594BTCが流出し、警戒が高まっている。
Coinkiteは、同社のハードウェアウォレット「Coldcard Mk3」の所有者に対し、2021年3月以降に生成された Bitcoin シードが予測可能になる可能性がある欠陥を発見したため、これらのシードに脆弱性がある可能性があると警告した。この警告は、約500のウォレットから約594BTC(約3800万ドル相当)が流出したのと同じ日に発表された。.
Coldcardを主にセキュリティ機能のために購入したユーザーは、どのモデルがまだ安全性を維持しているかをすぐに知りたいと思うでしょう。当初、CoinkiteはMk3のみが影響を受け、Mk4、Q、Mk5などの新モデルは「初期分析に基づくと影響を受けない」とThe Blockが報じました。しかし、その後の通知で、同社はこれらの新モデルも、当初意図されていた128ビットではなく、72ビットのエントロピーしか持たないシードを生成すると述べています。ただし、設計が異なるため、その方法は異なります。.
どのコールドカードが安全で、どれが安全でないのか
問題はハードウェアではなく、ファームウェアに関連しています。.
Block社の Bitcoin 、Mk1はバグのあるコードを実行したことは一度もなかった。また、ファームウェアを3.2.2以降にアップグレードしたMk2およびMk3デバイスは、ハードウェア乱数発生器を使用してシードを正しく生成していた。エンジニアリングおよびセキュリティチームの報告によると
この脆弱性はファームウェアバージョン4.0.0から始まります。The Blockによると、バージョン4.0.0から4.1.9までのバージョンを使用して作成されたMk2またはMk3のシードは、デバイスが乱数源を安全に再シードしていないため、「脆弱性が確認されたパス」とみなされます。Coinkiteはこの警告をファームウェアバージョン5.0.3まで延長しており、これはMk3をサポートする最後のファームウェアバージョンです。.
より新しいデバイスについては、状況はそれほど明確ではありません。The Blockによると、Mk4、Q、およびMk5はセキュアエレメントからのエントロピーを使用しますが、そのうち4バイトしか保持しないため、シード生成パスの数が制限されます。Coinkiteは、同社のTapsigner、Opendime、およびSatscard製品は 異なるコードベース 、影響を受けないと述べています。
25分で3800万ドルを稼ぐ
セキュリティシステムの不具合が原因で世間の注目をtracたこのdent は、あっという間に発生した。.
金曜の午前1時31分から午前1時56分(UTC)の間に、それぞれ0.15 BTC以上を保有する約500のウォレットが空になった。その多くは数年間非アクティブで、コインは2021年から2026年の間に発行されたものだった。AnchorWatchのCEOであるロブ・ハミルトン氏は、 trac合計 1,324の支出出力 、その後562 BTCが1つのアドレスに統合されたと述べた。
金額はさらに増える可能性がある。ブロックエンジニアのクレイ・ギャレット氏は、 トランザクションをさらに695件 。これらのトランザクションで合計488.1 BTCが移動したとみられる。したがって、すべてが関連しているとすれば、総額は約1,082 BTCになる可能性がある。Coinkiteは、ウォレットからの資金流出がファームウェアの不具合によるものかどうかをまだ確認していない。
予測可能なランダム性が種を壊した
Block社は、Mk3のハードウェア乱数発生器を無効にするファームウェア設定に問題の原因があることを突き止めた。ファームウェアと併用されていたライブラリは、設定が存在するかどうかのみを確認し、有効か無効かは確認していなかったため、鍵生成がソフトウェア方式に切り替わってしまった。この場合、ソフトウェア方式は、デバイスのシリアル番号やクロックレジスタなどの既知の公開値に依存していた。.
この問題は trac同社によると、 コードコミット で、ファームウェアのバージョン4.0.0で初めて含まれたものだ。同社は、「現在、悪用行為が活発に行われている」ため、テスト完了前に情報開示を行ったと述べている。
コインカイトがオーナーに勧めること
Coinkiteからの推奨事項は、ウォレットの設定方法によって異なります。.
Coinkiteの予備評価によると、PINに加えて別のBIP-39パスフレーズを使用するという予防措置を講じたユーザーは、スマートフォン、コンピューター、またはウェブサイトにパスフレーズを入力しない限り、資金を失う可能性は非常に低いとのことです。.
その他のユーザーは、資金を移動させるよう推奨されています。Coinkiteは、感染していないデバイスで新しいシードを作成し、バックアップアドレスと受信アドレスが正しいことを確認し、少額の取引を行い、その後で残りの残高の一部を移動することを推奨しています。.
さらに、同組織は、デバイスの乱数発生器を排除する高度なサイコロを振る方法を説明する一方で、復旧作業におけるミスが、議論されている脆弱性よりも大きな損害を引き起こす可能性があるため、焦って行動しないようユーザーに警告している。.
盗まれた Bitcoinを取り戻せる見込みはありますか?
その質問には悲しいことに「いいえ」という答えしかありません。振り返ってみると、こう考えてみましょう。まるで自分で作ったかのように、自分のウォレットをよく理解しましょう。 「最高のウォレット」に関するレビュー に基づいていますdent 。
| 基準 | なぜそれが重要なのか |
|---|---|
| エントロピー生成 | 弱いランダム性はシードフレーズの信頼性を損なう可能性がある。. |
| セキュアエレメント | 秘密鍵を物理的にtracことから保護します。. |
| オープンソースファームウェア | 独立しdent レビューと再現可能なビルドを可能にします。. |
| 再現可能なビルド | ユーザーがファームウェアが公開されているソースコードと一致していることを確認できるようにする。. |
| エアギャップ契約 | ネットワークベースの攻撃に対する脆弱性を低減します。. |
| セキュリティ監査 | 外部の専門家が製品を評価したかどうかを示します。. |
| 脆弱性の開示 | ベンダーがリスクをどれだけ透明性をもって伝達しているかを示す指標です。. |
| バグ報奨金 | 欠陥に関する責任ある報告を奨励する。. |
| ファームウェア更新プロセス | 脆弱性にどれだけ迅速に対処できるかを反映している。. |
| 回復機能 | パスフレーズとマルチシグネチャのサポートは、特定の攻撃シナリオを軽減することができます。. |
図1. ベンダーのドキュメント
各ベンダーの技術文書を並べて読むことで、tron力のある比較が可能になります。ウォレットを「最高」と順位付けするのではなく、客観的な特性を比較しましょう。そうすることで、主観的なランキングから、独立しdent 監査、再現可能なファームウェア、認証、情報開示の実践、脆弱性への対応といった検証可能な要素へと焦点を移すことができます。これらの基準は、Coldcard Mk3dent以降、特に重要になっています。.
最も賢い暗号通貨マインドを持つ人々はすでに私たちのニュースレターを読んでいます。参加してみませんか?ぜひ ご参加ください。











コメント (0)
$ボタンをクリックし、シンボルを入力して、株式、ETF、またはその他のティッカーシンボルをリンクします。