韓国のビットコイン利用者は、1億3000万ドルのコールドカードウォレット攻撃で大きな損失を回避

iconCoinpaper
共有
AI summary icon概要
最近のCryptoハッキングでは、Coldcardハードウェールウォレットが標的とされ、1,596 BTC(1億3,000万ドル)以上の損失が確認されました。しかし、韓国のビットコイン利用者は独自のセキュリティ対策により大きな損失を回避しました。この脆弱性は、一部のモデルで弱い乱数生成を悪用してシードフレーズを露出させました。Coinkiteは影響を受けたデバイスを破棄し、ユーザーに新しいシードフレーズの作成を推奨しました。アナリストの東浩二氏は、韓国ユーザーはサイコロやコインフリップを用いてシードフレーズを手動で生成することが多く、これは英語圏のコミュニティではそれほど一般的ではないと指摘しました。この方法により、取引所のハッキング時にハードウェールウォレットへの依存が減りました。

韓国のBitcoinコミュニティは、これらのデバイスが地元の経験豊富な保有者間で人気であるにもかかわらず、最近のColdcardハードウェアウォレット攻撃からほとんど直接的な損失を被っていないようである。

この事件は、特定のColdcardモデルで使用されている乱数生成の不具合に関連しており、一部のシードフレーズが攻撃者に暴露されたと報告されています。確認された損失は1,596 BTC以上(約1億3,000万ドル)に上り、数千のアドレスが影響を受けた可能性があります。

冷蔵庫型ウォレット製造元のCoinkiteは、脆弱なデバイスの残りのバッチを破壊し、ユーザーに新しいシードフレーズを生成するよう呼びかけました。独立した推定によると、影響を受けたアドレスの数は約7,300件で、疑わしいケースを含めると、潜在的な損失は最大2,000 BTCに達する可能性があります。

韓国は顕著な例外だった。BitcoinアナリストKoji Higashiによると、損失が比較的少なかったのは単なる運ではなく、韓国のBitcoinユーザーがハードウェアウォレットの組み込みランダム性を完全に信頼するのではなく、シードフレーズを自ら生成する長い習慣があるためだ。

韓国のユーザーはしばしばシードフレーズを手動で生成していた

数年間、韓国のBitcoinコミュニティの著名なメンバーたちは、ユーザーがハードウェールウォレットに内蔵された乱数生成器に完全に頼るのではなく、自らエントロピーを生成することを推奨してきました。

128ビットのエントロピーとチェックサム検証を使用したBIP39メンemonicキーの生成プロセス。

これらの方法は意図的にシンプルで物理的です:

  • サイコロを振るかコインを投げてランダム性を生成する;
  • BIP39マネモニックをオフラインで生成する;
  • 12語のシードフレーズには128回のコインフリップ、24語のフレーズには256回のコインフリップを使用し、インターネットに接続されたデバイスに頼らずにバイナリ結果を変換します。

ローカルガイドがステップごとにプロセスを説明します。ユーザーは、生成された単語を印刷されたBIP39単語リストと比較し、SeedSignerなどのオフラインツールを使用してチェックサムを確認できます。

アイデアはシンプルです:ハードウェアウォレットは、資金を保護するために使用されるランダム性の唯一の源であってはなりません。

英語を話すユーザーがより深刻な影響を受けた理由

英語を話すセルフカストディコミュニティは、一般的に高い技術的知識を持っているにもかかわらず、はるかに大きな損失を被ったようである。

ヒガシは、そのコミュニティ内で情報や推奨がどのように circulation するかによって、差が一部生じている可能性があると示唆した。

一つの要因は、影響力のあるBitcoinの人物への強い依存です。一部のクリエイターはハードウェアウォレットメーカーとスポンサーシップ契約を結んでいたり、密接な関係を持っていたりするため、製品の推奨が実際以上に信頼できるように見えることがあります。

また、エコチェンバー効果もあります。製品が技術的に洗練されたコミュニティ内で広く受け入れられると、ユーザーはそのセキュリティに関する仮定を疑う可能性が低くなります。

韓国のコミュニティはやや異なる形で発展した。Higashiによると、同地域で最も著名な教育者の多くはCoinkiteと商業的関係を持っておらず、シード生成にハードウェアウォレットのファームウェアに完全に依存しないようユーザーに定期的に助言していた。

この場合、多くのユーザーがそのアドバイスに従ったようです。

より広い教訓は、Bitcoinの最も古い原則の一つに戻ります:信頼せず、確認してください。この原則は、ソフトウェアやハードウェアだけでなく、それらを推奨する人物や情報源にも適用されます。

Bitcoinの数量を管理しているユーザーにとって、エントロピーを独自に生成することは、単一のデバイスやメーカーへの依存を減らすことができます。Coldcardの事例は、高度なユーザー向けに設計されたハードウェアウォレットであっても、ランダム性の完全に信頼できるソースとして自動的に扱うべきではないことを改めて示しています。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。