Bitcoinハードウェールウォレット製造元のCoinkiteは、一部のColdcard Mk3デバイスで生成されたシード表現のセキュリティに影響を与える可能性のある重大なセキュリティ脆弱性を発見したことを発表しました。同社は、影響を受ける可能性のあるユーザーに対し、直ちに資金を新しい安全なウォレットに振替えるよう勧めています。
Coinkiteによると、この問題はファームウェアバージョン4.0.1から5.0.3を実行しているColdcard Mk3デバイスでのシード生成プロセスに起因しています。これらのデバイスで以前にシードを生成したユーザーは、そのシードに関連するすべてのBitcoinアドレスが潜在的にリスクにさらされていると考えるべきです。
関連ニュース: Ethereumには43日間のステーキングキューがありますが、専門家によると、それが本当のバイブルシグナルではないようです
この警告は、多数のシングルシグネチャBitcoinウォレットから大量のBTCが盗まれた攻撃に関する継続的な調査の最中に出された。初期の報告では約594 BTCが盗まれたとされていたが、Galaxy Researchのより広範な分析によると、1,196のウォレットが完全に空にされ、合計で1,082.65 BTCが被害に遭った。この数量は、取引当時約7,020万ドルに相当すると推定された。
Galaxy Researchによると、ウォレットは7月30日にたった41分で空にされました。すべての取引で同じ30 sat/vBの手数料が使用され、どの取引にも変動幅が発生しなかったことから、これらの振替はユーザーによる手動の操作ではなく、侵害された秘密鍵をスキャンする自動ツールによって実行された可能性があります。
盗まれたBitcoinは、報告によると4つの異なるアドレスに統合されたが、これまでこれらのアドレスからの活動は確認されていない。注目すべきは、この攻撃がCoinkiteがColdcard Mk3の脆弱性を公に開示する約30時間前に発生したということである。
セキュリティ専門家は、Coldcard Mk3でシードを作成したユーザーは、古いシード表現をもはや安全とは見なさないよう推奨しています。ユーザーは、信頼できる最新のハードウェアウォレットで新しいシードを作成し、すべての資金をこの新しいアドレスに振替えることを推奨します。単にデバイスを変更するだけでは十分ではなく、古いシード表現を新しいウォレットに移行してはなりません。
*これは投資アドバイスではありません。


