594 BTCがたった25分で盗まれた。 「コールドウォレット」から。 不快な真実: シードが初めから弱ければ、コールド=安全ではない。 ファームウェアの欠陥によりエントロピーが低下し、シードが予測可能になり、インターネットに一切接続せずにウォレットが攻撃可能になった。 約500のウォレットが被害に遭い 平均損失:0.41 BTC 最大損失:29.9 BTC これはランダムな攻撃ではなかった。 攻撃者は対象を残高でフィルタリングした。 セキュリティは保存方法ではなく、エントロピー、実装、信頼前提にかかっている。 調査は継続中。 この出来事は恐怖ではなく、学びとして捉えてください。


