- Coldcard Mk3のセキュリティ問題は、ファームウェア4.0.1以降で作成されたシードに影響します。
- 約594 BTCが500のシングルシグネチャアドレスから移動しました。
- Coinkiteは、資金をより安全なウォレット設定に移行することをお勧めしています。
Coldcard Mk3のセキュリティ問題により、研究者が約594.5 BTCの連携された移動を追跡した後、ハードウェアウォレットメーカーのCoinkiteが警告を発表しました。このBitcoinは500のシングルシグネチャアドレスから引き出されましたが、同社はこれらの振替とファームウェアの問題との直接的な関連を確認していません。
Coinkiteは、ファームウェアバージョン4.0.1以降を実行しているColdcard Mk3デバイスでシードを作成したユーザーが潜在的なリスクにさらされる可能性があると述べました。影響範囲は、Mk3モデルをサポートする最終リリースであるファームウェア5.0.3まで及びます。
Coldcard Mk3のセキュリティ問題がシード生成のレビューと関連
Coldcard Mk3のセキュリティ問題は、ウォレットシードの生成方法に中心があります。Coinkiteは、影響を受けるシードに関連する資金が露出する可能性があると警告しましたが、同社の初期分析によると、Mk4、Q、Mk5を含む新モデルには影響はありません。
警告は、現在の価格で約3800万ドルに相当する594.48 BTCを伴うブロックチェーン活動に続いて発せられた。XのRob1Hamは観測したところ、これらのコインがBitcoinブロック960188から960191に移動していることを確認した。
ただし、研究者たちは、ウォレットの資金がColdcard Mk3のセキュリティ問題によって引き起こされたことを確認していません。一部のセキュリティ専門家は、シード生成時のランダム性の弱さが原因の可能性を示唆していますが、正確な原因はまだ調査中です。
2021年から2023年にかけて影響を受けたMk3デバイスで生成されたシングルキー・ウォレットを使用しているユーザーは、James O’Beirne氏が資金を迅速に移動するよう勧めました。彼は、パスフレーズ、ダイスで生成されたシード、マルチシグネチャ設定などの追加保護方法を強調しました。
Coldcard Mk3ユーザーへ移行推奨が提供されます
Coinkiteは、影響を受けたユーザーに対して、強力なBIP-39パスフレーズを使用して新しいウォレットを作成し、資金を新しいアドレスに振替えるよう推奨しました。同社はまた、ユーザーに対して、移行を完了する前にバックアップとアドレスを確認するよう助言しました。
影響を受けないハードウェールウォレットを利用できるユーザーは、代替シードを生成し、資産を慎重に移動する必要があります。Coinkiteは、急いで移行すると追加のセキュリティリスクが発生する可能性があると警告しています。
一方、上級ユーザーは、専用のサイコロロール手法を用いて特定のMk3ファームウェア上で代替シードを作成できます。このプロセスでは、デバイスの乱数生成器に頼らずにランダム性を生成するために、少なくとも99回の独立したサイコロロールが必要です。
Coinkiteは技術的要因の調査を継続しており、Coldcard Mk3のセキュリティ問題は現在も審査中です。ブロックチェーン研究者たちは、追加のトランザクションが同じイベントと関連付けられる可能性についても検討しています。
免責事項:本記事は情報提供を目的としたものであり、金融アドバイスを構成するものではありません。CoinCryptoNewzは、発生したいかなる損失についても責任を負いません。読者は金融的意思決定を行う前に、ご自身で調査を行ってください。

