Coinkite、Coldcard Mk3ユーザーにウォレットシードが侵害される可能性のあるファームウェアの不具合を警告

iconCryptoBriefing
共有
AI summary icon概要
Coinkiteは、ファームウェアバージョン4.0.1から5.0.3における乱数生成器の不具合により、Coldcard Mk3ユーザーのプライベートキーが侵害される可能性があるとしてセキュリティアラートを発表しました。この注意喚起では、影響を受けるモデルをリストアップし、BIP-39パスフレーズの使用またはMk4、Q、Mk5へのアップグレードを推奨しています。Coinkiteは、この不具合が実際に悪用されたかどうかは確認していません。Proof of Work(PoW)セキュリティは、ハードウェアウォレットユーザーにとって依然として重要な懸念事項です。

引き出しにColdcard Mk3がある場合、今週こそ取り出してください。Coinkiteは、ファームウェアバージョン4.0.1から5.0.3を実行するMk3デバイスで生成されたシードが侵害される可能性があるというセキュリティアドバイザリーを発表し、デバイスの乱数生成器に不具合の可能性を指摘しています。

アドバイザリーはCoinkiteのファームウェアダウンロードページに目立つ形で表示されており、これは変更ログに埋もれた静かな開示ではないことを示しています。

その欠陥が実際に意味するところ

ハードウェアウォレットをセットアップすると、デバイスはシードと呼ばれる一連の単語を生成します。このシードは、ウォレット内のすべての資産を管理するマスターキーです。このシードはランダムで、真にランダムであるべきであり、誰にも推測されたり再生成されたりしてはいけません。RNGに欠陥がある場合、生成されるシードは見た目ほどランダムではなく、その欠陥を知る人物によって再現される可能性があります。

影響を受けるファームウェアの範囲は、2021年3月にリリースされたバージョン4.0.1からバージョン5.0.3までです。これらのバージョンのいずれかを実行中にシードを生成したMk3デバイスはすべて影響を受ける可能性があります。Coinkiteの初期分析によると、Mk4、Q、およびMk5モデルはこの問題の影響を受けません。

広告

Coinkiteは、この脆弱性が実際に悪用されたかどうかを明らかにしていません。

今すぐ你应该做的事情

Coinkiteは影響を受けたユーザーに二つの今後の選択肢を提供しています。

最初の選択肢は、既存のシードに強力で独自のBIP-39パスフレーズを適用することです。BIP-39は、既存のシードワードの上にカスタムの単語またはフレーズを追加できる標準であり、これによりシードとパスフレーズの両方を必要とする別々のウォレットが作成されます。

二番目の選択肢は完全に移行することです。つまり、この不具合の影響を受けないMk4、Q、またはMk5デバイス上で新しいシードを生成し、資金をそこへ移動することを意味します。同社は、より大きな数量を移動する前に、テスト取引を実施することを推奨しています。

Mk3をそのまま使用し、RNGを完全にバイパスしたいユーザー向けに、Coinkiteは高度なダイスロールシード生成オプションを導入しました。

どのパスを選択しても、Coinkiteはウォレットとやり取りするたびに、デバイス上の8桁のXFPファインダープリントを確認することをお勧めします。XFPはマスターパブリックキーから導出される短い識別子です。移行が完全に確認されるまで、古いバックアップを保持することも推奨されます。

なぜこれが1つのウォレットモデルを超えて重要なのか

Coinkiteのここでの透明性は注目に値します。このアドバイスは明確で、具体的かつ実行可能であり、企業は影響を受けるバージョンを明示し、具体的な対応手順を推奨しています。また、警告を静かにパッチを適用して済ませるのではなく、アクティブなダウンロードページにそのまま掲載し続けています。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。