Odaily星球日報によると、ハードウェアウォレット企業CoinkiteのColdcardシリーズウォレットでシード生成のランダム性の脆弱性が発見され、過去2日間で攻撃者が1,000枚以上のBTCを窃取した。Galaxy Researchのデータによると、土曜日米東部時間17:36時点で、この事件に関連するBTCは1,367枚に上り、損失は8,800万ドルを超えた。 Coinkiteは影響を受けた可能性のあるユーザーに通知するため、2019年以降にストアおよびニュースレターシステムを通じて保存されたメールアドレスにセキュリティ警告を送信した。Coldcardは、関連するメールがCoinkiteから送信されたことを確認し、到達可能なすべてのアドレスに可能な限り連絡したと述べている。 Coinkiteは顧客のメールアドレスを保存しているとして批判を受けている。同社は、公開ポリシーで購入時にメールアドレスを保存し、顧客がログインして他の情報が削除されたことを確認できるようにしていると説明しているが、削除のスケジュールについては明示せず、これらのアドレスは「一時的に」保持されると述べている。 Coinkiteの共同創業者でCEOであるRodolfo Novakは以前、同社は顧客情報を保存せず、購入後90日で顧客データを削除し、匿名購入オプションを提供していると述べていた。
Coldcardウォレットの脆弱性により、BTCで8800万ドル以上の損失が発生
KuCoinFlash共有
今日のBTCニュースによると、Coldcardウォレットの脆弱性により1,000 BTC以上が盗まれ、8,800万ドル以上に相当する。Galaxy Researchは、土曜日17:36 ET時点で1,367 BTCが関与していたと指摘した。Coinkiteは2019年以降に収集されたメールを通じてユーザーに通知し、これらのメッセージは正当であると述べた。同社は顧客のメールを保存したことに対し批判を受け、データは口座アクセスのために一時的に保管されていると説明した。BTC更新:この出来事はハードウェアウォレットのセキュリティリスクを浮き彫りにした。Coinkiteは到達可能なすべてのアドレスに連絡したと述べた。
出典:原文を表示
免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。
デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。