Coldcardのエントロピー脆弱性がシングルシグネチャのリスクを露呈、複数ベンダーによるマルチシグが注目を集める

iconKuCoinFlash
共有
AI summary icon概要
Coldcardハードウェールウォレットで新たに発見されたエントロピーの脆弱性により、シングルシグネチャシステムがリスクにさらされており、2021年以降で1億ドル以上分のBitcoinが盗まれた。この脆弱性により攻撃者が秘密鍵を推測可能となり、Bitcoinコミュニティはマルチパーティ計算(MPC)と複数ベンダーによるマルチシグ設定への移行を促されている。Trezor Safe 7、Ledger Nano、Casaリカバリーキーなどのソリューションは、現在2-of-3アーキテクチャを形成している。これらの設定は盗難から保護し、AnchorWatchを通じてBitcoin建ての保険をサポートする。ユーザーはオフライン復元用のスクリプトを保存する必要があり、通常は分散型ストレージソリューションが使用される。

MEニュースによると、8月27日(UTC+8)、Coinkiteが製造するハードウェアウォレット「Coldcard」に、2021年から発見されていなかった深刻なエントロピー脆弱性が存在することが判明し、これにより1億ドル以上ものビットコインが盗まれた。被害者は主に単一のメンションフレーズを使用するウォレットを利用していたユーザーである。弱いエントロピーにより、攻撃者はカスタマイズされた手法で秘密鍵を推測することが可能となった。この出来事は、ビットコインコミュニティに単一署名自己保管の信頼性を見直すきっかけを与えた。このような背景のもと、複数ベンダーによるマルチシグ(Multi-vendor Multisig)ソリューションが、長期保有者に推奨される新たな保管基準となっている。この方式では、ユーザーが異なるウォレットベンダーの鍵を用いてマルチシグアドレスを構築する。例えば、Trezor Safe 7、Ledger Nano、Casaのリカバリーキーを組み合わせて2-of-3マルチシグを構成することで、単一ハードウェアベンダーへの信頼依存を低減する。マルチシグはレンチ攻撃にも対抗でき、BTCで評価されるビットコイン保険サービス「AnchorWatch」などの新サービスを生み出している。ただし、マルチシグには欠点もあり、ユーザーは閾値鍵を保管するだけでなく、ウォレットサービスがオフラインになった際に資金を独立して回復できるよう、マルチシグスクリプトまたはテンプレートのコピーも保存する必要がある。(出典:ChainCatcher)

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。