Coldcard、Bitcoinハッキングの脆弱性について新しいセキュリティアラートを発表

iconBitcoinsistemi
共有
AI summary icon概要
Coldcardは、4,000万ドルの損失に関連するBitcoinウォレットのセキュリティ脆弱性について新的なセキュリティ侵害アラートを発表しました。ユーザーには資金を振替し、新しいリカバリーフレーズを作成するよう促されています。この脆弱性は鍵生成と古くなったアドレス導出方法に影響を与えます。Coldcardはファームウェアがデバイスを永久に無効化することはないとして、TRNGエラーは再起動で修正可能であると説明しました。新たなパッチはシードエラー検出と再試行制限を含む開発中です。このアラートは、新規トークン上場やウォレットセキュリティに関する継続的な懸念の中での発表です。

ハードウェアウォレットメーカーのColdcardは、新しいハイプライオリティのセキュリティアラートを発表し、ユーザーに影響を与える暗号学的脅威はまだ収束していないと述べています。同社は、すべてのユーザーに対して、Bitcoin資産を新しく作成したウォレットに移動し、完全に新しい回復用ワード(シードフレーズ)を生成するよう勧めています。

Coldcardによると、約4,000万ドルの損失に関連する鍵生成プロセスのセキュリティ脆弱性によるリスクは継続しています。ユーザーはファームウェアを更新し、古い導出方法で生成されたアドレスの使用を停止して、不正な資産振替を防ぐよう推奨されています。

同社は、現在のファームウェアがColdcardデバイスを永続的に使用不能にしたという主張を否定しました。Coldcardは、一時的な乱数生成器(TRNG)エラーが発生した場合、通常のハードウェア状態では、デバイスをすべての電源から切断して再起動することで問題が解決すると述べています。

Coldcardが発表した声明には、以下が含まれていました:

最新のソフトウェアがColdcardデバイスを永久に使用不能にするという主張は誤りです。TRNGエラーが発生した場合、デバイスを完全に切断して再起動してください。この状況は一時的なものであり、フラッシュメモリにデータは書き込まれず、システムは安全にシャットダウンするように設計されています。

関連ニュース: なぜBitcoinは期待される上昇を果たせないのか?ポジティブなデータとネガティブなデータが両方存在

開発者らは、現在のTRNG修正がデバイスを永久に破損させる証拠はないと述べました。一時的なTRNGシードエラーが発生した場合、デバイスを完全にシャットダウンして再起動することで通常の動作が回復すると説明しました。

ただし、開発者は、乱数生成システムのエラー発生後の回復プロセスをより安全にするための新しいパッチを開発中です。提案されているアップデートは、チップメーカーSTMicroelectronicsが文書化した回復手順に従い、再試行回数の制限、シードエラー検出、回復後の旧RNG出力の削除などの追加の安全対策を含みます。

Coldcard Mk3デバイスのサポートは、別途のソフトウェアアップデートで対応されることが発表されました。

*これは投資アドバイスではありません。

詳細を読む: Coldcard、大規模なBitcoinハッキングに関する新声明を発表

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。