Coldcard、Mk3ハードウェアウォレットにおけるシードフレーズの潜在的リスクを警告

iconKuCoinFlash
共有
AI summary icon概要
Coldcardは2026年7月31日、ファームウェア4.0.1から5.0.3を使用するMk3ユーザーに対し、シードフレーズのリスクにより資金を移動するよう警告を発表しました。BIP-39パスフレーズ利用者はリスクが低く、Mk4、Q、Mk5モデルには影響ありません。BTCのアップデートでは、594.48 BTC(約3830万ドル)の振替が確認され、攻撃者は3つのブロック内で500回のトランザクションを通じて1324のUTXOを移動しました。専門家は、乱数生成におけるエントロピーの弱さを疑っていますが、Coldcardの問題との直接的な関連は確認されていません。

BlockBeatsの情報によると、7月31日、カナダのハードウェアウォレットメーカーCoinkiteはセキュリティ警告を発表し、Coldcard Mk3を用い、ファームウェアバージョン4.0.1から5.0.3で生成されたマネモニックを含むユーザーに対して、速やかに資産を移転するよう勧告しました。同社は、初期分析の結果、BIP-39パスフレーズを使用したウォレットのリスクは低く、Mk4、Q、およびMk5デバイスには影響がないと述べており、現在も調査を継続しています。


一方、セキュリティ研究者は、594.48 BTC(約3830万ドル)に関連する異常な送金イベントを調査中です。AnchorWatchのCEOであるRob Hamiltonは、攻撃者が3ブロック内で500の取引を通じて1324のUTXOを移動させたと述べ、問題の原因はウォレット生成プロセスにおけるランダムネスのエントロピー不足である可能性があると推測しています。


WizardsardineのCEOであるKevin Loaecは、この脆弱性が特定のソフトウェアライブラリ、セキュリティチップ、または特定のデバイスバッチ、ファームウェアバージョンの低エントロピー乱数生成器に関係している可能性があり、攻撃者がAIを利用してスクリプトを生成し、影響を受けたウォレットをブルートフォース攻撃した可能性があると述べています。現在のところ、この資金移動がColdcard Mk3の脆弱性と直接的な関連があるという確実な証拠は存在しません。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。