Blockは、Bitkey以外のウォレットがリモートで資金が引き出されたという報告の調査を開始し、Coldcard Mk2、Mk3、Mk4、Q、Mk5デバイスに不同程度で影響を与える2つの脆弱性を特定したと発表しました。 Blockによると、脆弱なファームウェアは意図されたほど十分なランダム性を持たないウォレットシードを生成しており、一部のウォレットが攻撃者によって予測可能になる可能性があります。 同社は、この攻撃が継続している可能性が高いと警告し、影響を受けたシードを別のウォレットにインポートしてもリスクが解消されないことを指摘しています。これは、シード自体が依然として侵害されているためです。 Blockは、Bitkeyおよびその他のBlock製品には影響がないとし、報告を公開する前にCoinkiteに調査結果を開示したと述べています。

