Coinkiteは、Coldcardデバイスにおけるエントロピー生成の欠陥を確認しました。ファームウェアのエラーにより、ハードウェアがランダム数生成器を使用できず、予測可能なリカバリーフレーズが生成されました。 その結果、約500のウォレットから25分で594 BTC(約3800万米ドル)が不正に引き出されました。 オンチェーン分析によると、同様の手法でさらに488 BTCが以前に奪われています。 影響を受けたユーザーは、新しいシードを生成し、資金を移転することを推奨されます。 この事例は、めったに議論されないポイントを浮き彫りにしています:物理的な隔離はリモート攻撃からは保護しますが、デバイス内部の不具合までは防げません。 X4Tでは、資金はFireblocksによる機関用 custodial サービスで管理されており、分散キーとインフラの継続的な監査が実施されています。 https://t.co/928tzMeAuY #X4T #Bitcoin #Custody #Security #Crypto #Paraguay



