@COLDCARDwallet に関する最新情報をお知らせします。まだこのニュースをご覧になっていないフォロワーの皆様へ: 👇 あなたのシードが、ファームウェア 4.0.1 から 4.1.9 を実行する Mk3 で生成された場合(これはおそらく 2021 年から 2023 年の間です)。新しい ColdCard をお持ちの場合も、影響を受けていないとは限りません。公式声明をご確認ください: https://t.co/rbC81X6wOz 追加の情報: - 問題はハードウェアウォレット上の秘密鍵のセキュリティではありません。このバグは、その秘密鍵(12~24語のシード)の生成にあり、非常にランダムでないことが判明しました。たとえ空気隔離された環境でセットアップしていたとしても、このケースでは関係ありません。 - ColdCard は、サイコロを振ってシードを自分で生成できる数少ないデバイスの一つです。もし自分で秘密鍵を生成した場合、あなたの資金は安全であり、ColdCard は依然としてその鍵を保護するための安全なデバイスです。ただし、この不運な出来事により企業が存続できるかどうか不明なため、ファームウェア更新が今後行われない可能性に備えて、別のハードウェア署名デバイスを用意してください。 - ColdCard が生成した「ランダムでない」秘密鍵を使用しているが、12~24語のシードにパスフレーズを追加して資金を保護している場合、以下の対応を取ってください: * 速やかに資金を別のウォレットに移動してください。パスフレーズが強力であるほど(少なくとも6語、または15文字以上のランダムな英数字)、クラックされるまでの時間が長くなります。しかし、現時点で資金を守っているのはこのパスフレーズだけであると仮定してください。銀行のパスワードとは異なり、5回の失敗でロックされるのではなく、コンピュータは今まさに秒間数百万通りの組み合わせを試行しています! - ColdCard が生成した脆弱な鍵を X of Y マルチシグに使用している場合、即座に危険にさらされているかどうかは不明です。これは、どの程度の鍵が脆弱であるかによります。脆弱な鍵が X 未満であれば資金は安全ですが、それでもその鍵を交換する必要があります。脆弱な鍵が X 以上であれば、資金は危険にさらされており、速やかに別のウォレットに移動し、マルチシグ設定を再構築してください。 - パスフレーズもサイコロも使用していない場合、資金はすでに失われている可能性があります 😰 しかし、すぐに確認してください! 最終的な注意点:多くのユーザーが ColdCard を最高レベルのセキュリティ前提として信頼していたため、コインを失った人々のことを心からお察しします。このような出来事は、Bitcoin をより強く、より価値あるものにするために避けられない教訓であると私は信じています。Bitcoin がこのように止められない資産でなければ、ハッカーたちはコード内のあらゆる可能性のあるミスを突いてまで、あなたのコインを盗もうとしないでしょう。現在の LLM の時代において、この事実はこれまで以上に真実です。 - 自分自身でランダム数生成器となり、自分自身でランダムなシードを作成してください。 - そのシードをパスフレーズで保護してください。 - X of Y マルチシグでデバイスを使用してください!

