多くの人々は、コールドウォレットはハッキング不可能だと考えています。 この事件は、それが常に正しいわけではないことを示しています。 1台のハードウェアウォレットも侵害されることなく、約7,000万ドル分のBTCが盗まれました。 では、実際に何が起きたのでしょうか? 攻撃者はデバイスにマルウェアを感染させたり、ユーザーをだましてシードフレーズを明かさせたりしませんでした。代わりに、弱いまたは予測可能なランダム性で作成されたウォレットを標的にし、秘密鍵を再生成可能にしました。 正しい鍵が生成されると、攻撃者は単にウォレットにアクセスし、資金を移動しました。 報告によると、約1,200のウォレットから1,000 BTC以上が引き出され、初期の盗難後も脆弱なウォレットの探索は続きました。 教訓はシンプルです。 ハードウェアウォレットは、あなたが生成した鍵を保護するだけです。 シードフレーズの生成に使用されるランダム性が弱い場合、ウォレットは初日から脆弱なままです。 セキュリティはデバイスから始まるのではなく、秘密鍵がどのように生成されるかから始まります。

