ChainCatcherの情報によると、Bitcoin NewsはXプラットフォームで、新しいコミュニティの蜜罐テストの結果、攻撃者が依然としてColdcard Mk3 RNGの脆弱性の中で最も脆弱なウォレットを優先的に標的にしていることを発表しました。研究者@ColeTUは、5つの既に影響を受けたMk3ウォレットに資金を注入しました:1つは脆弱なメンネミックのみを使用、3つはそれぞれ1語、2語、3語のBIP39パスフレーズで保護、もう1つはランダムなアカウント番号を使用しました。14時間後、保護されておらずメンネミックのみを使用していたウォレットの資金のみが移動されました。また、@jamesobのリアルタイムトリップワイヤーダッシュボードによると、現在17個の蜜罐ウォレットのうち2つだけが空になりました。確認されて空になったウォレットはすべて追加のエントロピーを導入しておらず、サイコロ投げ、パスフレーズ、マルチシグ、またはその他の複雑性で保護されたすべてのウォレットはまだ侵害されていません。このテスト結果は、攻撃者が現在、最も簡単にブルートフォース攻撃可能なウォレットに集中しており、強化されたターゲットにはリソースを投入していないことを示していますが、影響を受けたユーザーは一時的な保護に頼るのではなく、直ちに資金を移転すべきです。
Coldcard Mk3 ハニーポットテストにより、攻撃者が最も脆弱なウォレットを標的にしていることが示された
Chaincatcher共有
最近のColdcard Mk3のハニーポットテストは、ランダム数生成(RNG)の脆弱性を持つウォレットが攻撃者に引き続き標的にされていることを示しています。研究者は5つのウォレットを資金提供しました:1つは脆弱なメンネミックのみ、3つはそれぞれ1語、2語、3語のBIP39パスフレーズを含み、1つはランダムな口座番号を使用しました。14時間以内に、追加のエントロピーがないウォレットのみが空になりました。リアルタイムデータによると、17個のハニーポットのうち2つだけが空にされ、すべて追加のセキュリティが欠けていました。新規トークン上場が増える中、ユーザーには資金を迅速に移動することが推奨されています。セキュリティは依然として重要であり、特にリアルワールド資産(RWA)に関するニュースが増える中でです。パスフレーズまたはマルチシグを備えたウォレットは一切侵害されていません。
出典:原文を表示
免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。
デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。