⚠️ Trezorは、弱いウォレットのランダム性があらゆるハードウェアウォレットのセキュリティを損なう可能性があると警告しています。 TrezorのCTOであるトマス・スザンカは、約500のウォレットから合計594 Bitcoin(約3800万ドル)が盗まれた最近のColdcardのセキュリティインシデントに言及し、ハードウェアウォレットのセキュリティの基本的な原則であるエントロピーを強調しました。 スザンカは、安全なランダム性の生成があらゆるハードウェアウォレットの基盤であると説明しました。シードフレーズの生成プロセスに失敗すれば、他の保護メカニズムは無意味になります。 「シード生成に失敗すれば、他のすべては無意味です。セキュアエレメントも、エアギャップも、メタルバックアップもです。」とスザンカは述べ、予測可能なシード生成により、攻撃者がデバイスに物理的にアクセスせずにリモートで秘密鍵を再構築できる可能性があることを強調しました。 Coldcardの脆弱性は、特定のデバイスに影響を与えるファームウェアの問題に関連しており、期待されるハードウェアエントロピー生成メカニズムが予測可能なソフトウェアベースのランダム性ソースに置き換えられていたことが原因でした。これにより、攻撃者はウォレットのシードを推測し、短時間で資金を引き出せるようになりました。 このインシデントは、セルフカストディにおける最大のリスクの1つを浮き彫りにしています。セキュリティはハードウェア設計だけでなく、秘密鍵を生成・保護するために使用されるプロセスの整合性にも依存しています。 Trezorは、デバイスとホストシステム間で複数のエントロピーソースを組み合わせる独自のアプローチを紹介し、同様の失敗リスクを軽減するための対策としています。 この事例は、基礎となる重要なセキュリティ層が失敗した場合、たとえ高度なハードウェアウォレットでも脆弱になり得ることを再認識させるものです。
The CryptoCurrency Post共有

出典:原文を表示
免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。
デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。