引き出しにColdcard Mk3がある場合、今週こそ取り出してください。Coinkiteは、ファームウェアバージョン4.0.1から5.0.3を実行するMk3デバイスで生成されたシードが侵害される可能性があるというセキュリティアドバイザリーを発表し、デバイスの乱数生成器に不具合の可能性を指摘しています。
アドバイザリーはCoinkiteのファームウェアダウンロードページに目立つ形で表示されており、これは変更ログに埋もれた静かな開示ではないことを示しています。
その欠陥が実際に意味するところ
ハードウェアウォレットをセットアップすると、デバイスはシードと呼ばれる一連の単語を生成します。このシードは、ウォレット内のすべての資産を管理するマスターキーです。このシードはランダムで、真にランダムであるべきであり、誰にも推測されたり再生成されたりしてはいけません。RNGに欠陥がある場合、生成されるシードは見た目ほどランダムではなく、その欠陥を知る人物によって再現される可能性があります。
影響を受けるファームウェアの範囲は、2021年3月にリリースされたバージョン4.0.1からバージョン5.0.3までです。これらのバージョンのいずれかを実行中にシードを生成したMk3デバイスはすべて影響を受ける可能性があります。Coinkiteの初期分析によると、Mk4、Q、およびMk5モデルはこの問題の影響を受けません。
Coinkiteは、この脆弱性が実際に悪用されたかどうかを明らかにしていません。
今すぐ你应该做的事情
Coinkiteは影響を受けたユーザーに二つの今後の選択肢を提供しています。
最初の選択肢は、既存のシードに強力で独自のBIP-39パスフレーズを適用することです。BIP-39は、既存のシードワードの上にカスタムの単語またはフレーズを追加できる標準であり、これによりシードとパスフレーズの両方を必要とする別々のウォレットが作成されます。
二番目の選択肢は完全に移行することです。つまり、この不具合の影響を受けないMk4、Q、またはMk5デバイス上で新しいシードを生成し、資金をそこへ移動することを意味します。同社は、より大きな数量を移動する前に、テスト取引を実施することを推奨しています。
Mk3をそのまま使用し、RNGを完全にバイパスしたいユーザー向けに、Coinkiteは高度なダイスロールシード生成オプションを導入しました。
どのパスを選択しても、Coinkiteはウォレットとやり取りするたびに、デバイス上の8桁のXFPファインダープリントを確認することをお勧めします。XFPはマスターパブリックキーから導出される短い識別子です。移行が完全に確認されるまで、古いバックアップを保持することも推奨されます。
なぜこれが1つのウォレットモデルを超えて重要なのか
Coinkiteのここでの透明性は注目に値します。このアドバイスは明確で、具体的かつ実行可能であり、企業は影響を受けるバージョンを明示し、具体的な対応手順を推奨しています。また、警告を静かにパッチを適用して済ませるのではなく、アクティブなダウンロードページにそのまま掲載し続けています。


