Coinkite、種子生成バグに関連する7,000万ドルのBTC盗難を受けColdcardユーザーに警告

iconNS3
共有
AI summary icon概要
今日のBTCニュースはCoinkiteからで、$70百万相当のBTCがシード生成の欠陥により盗まれたことを受けて、Coldcardユーザーに警告を発しました。Galaxy ResearchとBlockのエンジニアは、影響を受けたアドレスから1,082.65 BTCが消失したと報告しています。この問題は、2021年3月以降のファームウェアバージョン4.0.1以降で、ハードウェアRNGではなく弱いPRNGが使用されたColdcard Mk3デバイスに影響します。Coinkiteは、盗難がColdcardと直接関連していることを確認していませんが、Mk3、Mk4、Mk5、Qユーザーに対して注意を促しています。

キーポイント

Coinkiteは、7,000万ドル分のBitcoinが弱いシード生成に関連するウォレットで盗まれた後、Coldcardユーザーが注意を払う必要があると述べました。Galaxy ResearchとBlockのエンジニアによるデータによると、1,082.65 BTCがウォレットから消失しています。ハッカーは、金曜日にプライベートキーが十分なエントロピーで生成されていなかったため、1,196のBitcoinアドレスから資金を引き出しました。2021年3月から開始されたColdcard Mk3デバイスのファームウェアバグにより、シード生成がハードウェアの真の乱数発生器ではなく、弱いソフトウェアPRNGにフォールバックするようになりました。Coinkiteは、このハッキングがColdcardウォレットと関連していることを認めていませんが、Mk3ユーザーが影響を受けたと述べ、その後Mk4、Mk5、Qユーザーにも注意を促しました。

なぜ重要か:ウォレットのシード生成に失敗すると、プライベートキーが予測可能になり、セルフカストディが直接的な盗難のリスクになる可能性があります。

マーケットセンチメント

ベアリッシュ、ストレス増加、テクノロジー主導、リスク軽減。

理由:弱いシード生成を使用するウォレットから7000万ドルが不正に引き出されたという報告は、ハードウェアウォレットのセキュリティに対する信頼を損なう可能性があります。

類似した過去の事例

2022年9月、Wintermuteは、攻撃者がProfanity関連のプライベートキーの脆弱性を悪用した結果、約1億6,000万ドルを失い、CEOのエフゲニー・ゲイボーイは、同社がオンチェーン取引を継続すると述べました。(The Block)。重要な違いは、Wintermuteがプロフェッショナルなメイカーであったのに対し、Coldcardの事例はエンドユーザーのウォレットシード生成に焦点を当てていることです。

リップル効果

弱いシード生成は、直接的な盗難リスクからより広範な預託への注意へと広がる可能性があります。ユーザーが影響を受けたデバイスから資金を移動しようとして急いでしまうためです。Coinkiteがより明確なファームウェアガイドラインを公開し、ドレインが停止すれば、信頼は安定する可能性があります。ドレインが継続する場合、ハードウェアウォレットユーザーはこの問題を解決済みのバグではなく、アクティブなセキュリティリスクと見なす可能性があります。

機会とリスク

機会:Coinkiteのガイドラインが安全なシード再生成プロセスを確認した場合、完了した移行によりコールドストレージの運用リスクを低減できます。影響を受けたユーザーがさらに資金が引き出されずに資金を移動した場合、預かり信頼性はより速やかに回復する可能性があります。

リスク:ガイドライン後にドレインが継続する場合、影響を受けたColdcard生成ウォレットの残高を減らすことで、盗難のリスクを制限できます。ユーザーがシードの交換を遅らせる場合、予測可能なプライベートキーが引き続き露出したままになる可能性があります。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。