Coldcardの脆弱性により1億3000万ドルの損失、LedgerがAI駆動のセキュリティ強化を要請

iconKuCoinFlash
共有
AI summary icon概要
Coldcardを対象とした最近の脆弱性に関するニュースにより、攻撃者が2021年のファームウェアの欠陥を悪用して秘密鍵を推測し、1億3000万ドルの損失が発生しました。Coinkiteは対応パッチをリリースし、ユーザーに資金の移動を勧めました。一方、Ledgerは影響を受けず、AIと専門チームを活用したより強固なセキュリティモデルの必要性を強調しました。この出来事は、ハードウェアウォレットにおけるセキュリティ侵害リスクへの対応を急がせる要因となっています。

Odaily星球日報によると、ハードウェアウォレットメーカーのLedgerは、最近のColdcardの脆弱性により、ハードウェアビットコインウォレット業界がセキュリティモデルを見直す必要があると指摘した。LedgerのCTOであるCharles Guillemetは、Ledgerデバイスは影響を受けておらず、復元用フレーズは認証済みセキュリティエレメントに内蔵されたハードウェア乱数発生器によって生成されると述べた。 Coldcardの製造元であるCoinkiteは先週、2021年3月のファームウェアバージョンまでさかのぼる脆弱性が、隔離型Coldcardビットコインハードウェアウォレットに存在することを公表した。この脆弱性は、ソフトウェアのロールバックメカニズムを利用してウォレットの復元シードを生成し、一部の秘密鍵が推測可能になるため、関連する損失は約1億3千万ドルに達した。 Coinkiteは日曜日に修正済みファームウェアをリリースし、影響を受けたユーザーに資金を新しく生成されたウォレットに移動するよう促した。Charles Guillemetは、オープンソースであることとレビュー済みであることは異なり、この欠陥は公開されたコード上で5年以上存在していたと述べ、AIが攻撃者にコードを機械的速度でスキャンし脆弱性を特定する能力を提供していると指摘した。 またCharles Guillemetは、過去2年間でLedgerがAIをセキュリティエンジニアおよび暗号学者と組み合わせてコードレビューと脆弱性の特定に活用してきたと述べ、ユーザーがハードウェアウォレットを評価する際には、ランダムネスの生成方法およびそのプロセスが独立した認証を受けているかどうかを理解すべきだと考えている。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。