火星財經の情報によると、カナダのハードウェアウォレットメーカーCoinkiteはセキュリティ警告を発表し、Coldcard Mk3デバイスでファームウェアバージョン4.1から5.3の間でマネモニックを生成したユーザーに対して、速やかに資産を移転するよう勧告した。同社は、初期分析によるとBIP-39パスフレーズを使用したウォレットのリスクは低く、Mk4、Q、Mk5デバイスには影響がないと述べており、調査は継続中である。一方、セキュリティ研究者は、594.48 BTC(約3830万米ドル)に関連する異常な送金イベントを調査中である。AnchorWatchのCEOであるRob Hamiltonは、攻撃者が3ブロック内で500件のトランザクションを実行し、1324個のUTXOを移転したと述べ、問題の原因はウォレット生成プロセスにおけるランダムネスのエントロピー不足である可能性があると推測した。WizardsardineのCEOであるKevin Loaecは、この脆弱性が特定のソフトウェアライブラリ、セキュリティチップ、または特定のデバイスバッチやファームウェアバージョンにおける低エントロピーの乱数生成器に関係している可能性があり、攻撃者がAIを活用してスクリプトを生成し、影響を受けたウォレットをブルートフォース攻撃した可能性があると指摘した。現在のところ、この資産移転とColdcard Mk3の脆弱性との間に直接的な関連があるという確実な証拠は存在しない。
Coldcard、Mk3ウォレットでシードフレーズのリスクが発生する可能性を警告、セキュリティ専門家が3830万ドルのBTC振替を調査
MarsBit共有
Coldcardは、Mk3ウォレットにおけるシードフレーズの潜在的なリスクについて警告を発し、ファームウェア4.1から5.3を使用しているユーザーに資産の振替を促しています。CFT当局は、594.48 BTCが3つのブロックで移動された関連する3830万ドルのBTC振替を監視している可能性があります。セキュリティ専門家は、ウォレット生成時のエントロピーが低いため、リスクを取る資産が暴露される可能性があると指摘しています。この攻撃は500回のトランザクションを通じて1,324のUTXOに関与している可能性があります。影響を受けるモデルはMk3のみで、BIP-39パスフレーズは安全です。この攻撃がColdcardの欠陥と直接関連しているという明確な証拠はありません。
出典:原文を表示
免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。
デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。