Coldcard Mk3 ハニーポットテストにより、攻撃者が最も脆弱なウォレットを標的にしていることが判明

icon MarsBit
共有
AI summary icon概要
最近のハニーポットテストでは、攻撃者がRNGの脆弱性を持つColdcard Mk3ウォレットを標的にしてDeFiの脆弱性を悪用していることが明らかになりました。資金が5つのウォレットに注入されましたが、追加のセキュリティがなかった1つのウォレットのみが14時間以内に空けられました。リアルタイムデータによると、攻撃者は最も脆弱なターゲットに集中しています。ユーザーには即座に資金を移動するよう促されています。新しいトークンの上場は引き続き注目を集めていますが、セキュリティは依然として最優先事項です。

火星財經の情報によると、Bitcoin News は X プラットフォームで投稿し、新しいコミュニティの蜜罐テストでは、攻撃者が依然として Coldcard Mk3 RNG の脆弱性の中で最も脆弱なウォレットを優先的に標的にしていることを示した。研究者 @ColeTU は、5 つの既に影響を受けた Mk3 ウォレットに資金を注入した:1 つは脆弱なメンネモニックのみを使用、3 つはそれぞれ 1 個、2 個、3 個の単語からなる BIP39 パスフレーズで保護、残りの 1 つはランダムなアカウント番号を使用した。14 時間後、保護されておらずメンネモニックのみを使用していたウォレットの資金のみが移動された。また、@jamesob のリアルタイム tripwire ダッシュボードによると、現在 17 個の蜜罐ウォレットのうち 2 個のみが空にされている。確認された空になったウォレットはいずれも追加のエントロピーを追加しておらず、サイコロ投げ、パスフレーズ、マルチシグ、またはその他の複雑性で保護されたすべてのウォレットはまだ不正アクセスされていない。テスト結果は、攻撃者が現在、最も簡単にブルートフォース攻撃可能なウォレットに集中しており、強化されたターゲットにはリソースを投入していないことを示しているが、影響を受けたユーザーは一時的な保護に頼るのではなく、直ちに資金を移転すべきである。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。