Coldcardのエントロピー脆弱性がシングルシグネチャのリスクを露呈、マルチベンダーマルチシグが新たなBitcoin保管の基準に

icon MarsBit
共有
AI summary icon概要
Bitcoinニュース:2021年から検出されていなかったColdcardハードウェアウォレットの重要なエントロピー脆弱性により、1億ドル以上分のBitcoinが盗まれた。弱いエントロピーにより攻撃者が秘密鍵を推測可能になり、シングルシードウォレットのリスクが露呈した。これに対応して、複数ベンダーによるマルチシグが新たな保管基準となりつつある。Trezor、Ledger、Casaの鍵を用いた2-of-3設定などは、単一ベンダーへの依存リスクを軽減する。AnchorWatchのようなサービスは、Bitcoin建ての保険を提供し始めている。ユーザーは復旧のためにマルチシグスクリプトを保存する必要がある。この脆弱性の情報は、より強固なセキュリティモデルへの移行を浮き彫りにしている。

火星財經の報道によると、Coinkiteが開発するハードウェアウォレット「Coldcard」に、2021年から発見されていなかった深刻なエントロピー脆弱性が存在することが判明し、これにより1億ドル以上分のビットコインが盗まれた。被害者の多くは単一のメンションフレーズを使用するウォレットを利用していた。弱いエントロピーにより、攻撃者はカスタマイズされた手法で秘密鍵を推測可能となり、この事件はビットコインコミュニティに単一署名自己保管の信頼性を見直す動きを促した。このような背景のもと、複数ベンダーによるマルチシグ(Multi-vendor Multisig)ソリューションが、長期保有者に推奨される新たな保管基準となっている。このソリューションでは、ユーザーが異なるウォレットベンダーの鍵を用いてマルチシグアドレスを構築する。たとえば、Trezor Safe 7、Ledger Nano、Casaのリカバリーキーを用いて2-of-3マルチシグを構成することで、単一ハードウェアベンダーへの信頼依存を低減する。マルチシグはレンチ攻撃にも対抗可能であり、AnchorWatchのようなBTCで評価されるビットコイン保険サービスの登場を促した。ただし、マルチシグには欠点もあり、ユーザーは閾値鍵を保管するだけでなく、ウォレットサービスがオフラインになった際に資金を独立して回復できるよう、マルチシグスクリプトまたはテンプレートのコピーも保存する必要がある。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。