source avatar𝗔𝗟𝗜

共有

多くの人々は、コールドウォレットはハッキング不可能だと考えています。 この事件は、それが常に正しいわけではないことを示しています。 1台のハードウェアウォレットも侵害されることなく、約7,000万ドル分のBTCが盗まれました。 では、実際に何が起きたのでしょうか? 攻撃者はデバイスにマルウェアを感染させたり、ユーザーをだましてシードフレーズを明かさせたりしませんでした。代わりに、弱いまたは予測可能なランダム性で作成されたウォレットを標的にし、秘密鍵を再生成可能にしました。 正しい鍵が生成されると、攻撃者は単にウォレットにアクセスし、資金を移動しました。 報告によると、約1,200のウォレットから1,000 BTC以上が引き出され、初期の盗難後も脆弱なウォレットの探索は続きました。 教訓はシンプルです。 ハードウェアウォレットは、あなたが生成した鍵を保護するだけです。 シードフレーズの生成に使用されるランダム性が弱い場合、ウォレットは初日から脆弱なままです。 セキュリティはデバイスから始まるのではなく、秘密鍵がどのように生成されるかから始まります。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。