恐ろしい思考実験: もしColdCardがこの脆弱性を自ら発見していたとしたら、どのようにすれば顧客のすべてのコインを即座に危険にさらすことなく修正できたでしょうか? ファームウェアをパッチで修正しても、脆弱なシードは解決されません。また、顧客にメールを送信した瞬間(記録を削除していないと仮定して)またはパッチ済みファームウェアをリリースした瞬間、ハッカーはこの脆弱性に気づき、ウォレットの資金を引き出し始めます。 脆弱なコインを救うための唯一の方法は、公に開示する前にホワイトハットグループに警告し、そのグループが脆弱なコインを事前に差し押さえ、その後でユーザーが暗号学的でない方法で所有権を証明できるようにすることでした。しかし、これは完全な混乱を招き、大規模な訴訟を引き起こす可能性があり、コインをKYC取引所で購入した場合を除けば、ほぼ不可能なタスクでした(非KYCの場合、デバイス認証の何らかの形が可能かもしれないが、明確ではない)。


