COLDCARDの脆弱性は2021年のコンパイラバイパスが原因である可能性がある

iconKuCoinFlash
共有
AI summary icon概要
Core-Lightning開発者ddustinによる新しい分析によると、2021年のCOLDCARDの脆弱性は、Pythonウォレットコード、MicroPython Cコード、およびSTM32ハードウェアRNGの間の競合によって生じた可能性がある。開発者はコンパイラエラーを修正するためにMICROPY_HW_ENABLE_RNGを0に設定し、その結果、ウォレット作成時に弱いYasmarang RNGが使用されるようになった。この問題は、セキュリティ更新を監視するためにアルトコインを追跡することの重要性を浮き彫りにしている。テクニカル指標は、ハードウェアウォレット実装に対する継続的な注視を示唆している。

Odaily星球日報によると、Bitcoin NewsはXプラットフォームで投稿し、Core-Lightning開発者ddustinによる新しい技術分析によると、2021年のCOLDCARDの脆弱性は、開発者がウォレットに接続するためのPythonコード、MicroPythonのCコード、およびSTM32ハードウェア乱数生成器を統合しようとした際に発生した可能性がある。このカスタムコードはMicroPythonの既存実装と衝突し、コンパイラエラーを引き起こした可能性がある。証拠によると、開発者はその後MICROPY_HW_ENABLE_RNGを0に設定し、ファームウェアのコンパイルを可能にした。この変更は予期せぬ結果をもたらした:ユーザーが新しいウォレットを作成する際、ファームウェアはハードウェア乱数生成器を使用せず、代わりにMicroPythonのより弱いYasmarangソフトウェア乱数生成器にフォールバックした。開発者が残したコミットメッセージは「runs」のみだった。この分析は、特に数十億ドルのBitcoinを保護する際に、開発者が完全に理解していないセキュリティ関連コードを公開しないよう注意を促している。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。