キーポイント
Coinkiteは、7,000万ドル分のBitcoinが弱いシード生成に関連するウォレットで盗まれた後、Coldcardユーザーが注意を払う必要があると述べました。Galaxy ResearchとBlockのエンジニアによるデータによると、1,082.65 BTCがウォレットから消失しています。ハッカーは、金曜日にプライベートキーが十分なエントロピーで生成されていなかったため、1,196のBitcoinアドレスから資金を引き出しました。2021年3月から開始されたColdcard Mk3デバイスのファームウェアバグにより、シード生成がハードウェアの真の乱数発生器ではなく、弱いソフトウェアPRNGにフォールバックするようになりました。Coinkiteは、このハッキングがColdcardウォレットと関連していることを認めていませんが、Mk3ユーザーが影響を受けたと述べ、その後Mk4、Mk5、Qユーザーにも注意を促しました。
なぜ重要か:ウォレットのシード生成に失敗すると、プライベートキーが予測可能になり、セルフカストディが直接的な盗難のリスクになる可能性があります。
マーケットセンチメント
ベアリッシュ、ストレス増加、テクノロジー主導、リスク軽減。
理由:弱いシード生成を使用するウォレットから7000万ドルが不正に引き出されたという報告は、ハードウェアウォレットのセキュリティに対する信頼を損なう可能性があります。
類似した過去の事例
2022年9月、Wintermuteは、攻撃者がProfanity関連のプライベートキーの脆弱性を悪用した結果、約1億6,000万ドルを失い、CEOのエフゲニー・ゲイボーイは、同社がオンチェーン取引を継続すると述べました。(The Block)。重要な違いは、Wintermuteがプロフェッショナルなメイカーであったのに対し、Coldcardの事例はエンドユーザーのウォレットシード生成に焦点を当てていることです。
リップル効果
弱いシード生成は、直接的な盗難リスクからより広範な預託への注意へと広がる可能性があります。ユーザーが影響を受けたデバイスから資金を移動しようとして急いでしまうためです。Coinkiteがより明確なファームウェアガイドラインを公開し、ドレインが停止すれば、信頼は安定する可能性があります。ドレインが継続する場合、ハードウェアウォレットユーザーはこの問題を解決済みのバグではなく、アクティブなセキュリティリスクと見なす可能性があります。
機会とリスク
機会:Coinkiteのガイドラインが安全なシード再生成プロセスを確認した場合、完了した移行によりコールドストレージの運用リスクを低減できます。影響を受けたユーザーがさらに資金が引き出されずに資金を移動した場合、預かり信頼性はより速やかに回復する可能性があります。
リスク:ガイドライン後にドレインが継続する場合、影響を受けたColdcard生成ウォレットの残高を減らすことで、盗難のリスクを制限できます。ユーザーがシードの交換を遅らせる場合、予測可能なプライベートキーが引き続き露出したままになる可能性があります。

