source avatarCrypto Economy News en Español

共有

⚠️ Coldcardユーザーが2021年のファームウェア不具合により数百万ドルを失う Bitcoinの自己保管における最も注目すべきセキュリティインシデントの一つは、重要な教訓を残した:ハードウェアウォレットの保護は、シードがいかに安全に生成されるかに大きく依存する。 2021年にリリースされたColdcardのファームウェアバージョンに関連する脆弱性により、攻撃者は物理的なデバイスへのアクセスなしに、フィッシングやマルウェアなしで数百のウォレットから資金を不正に引き出せた。報告によると、594のBitcoinネイティブウォレットと1,082 BTC以上が盗まれた可能性があり、これは約3,800万ドルから7,000万ドルに相当する。 この攻撃は25〜40分という短い時間枠内で実行され、脆弱期間中に生成されたシードを持つウォレットが影響を受けた。多くの被害を受けたアドレスは、そのシードが作成されて以来数年間活動を停止していた。 オンチェーン分析によると、攻撃者はまず最大の残高を持つウォレットを優先的に標的にし、そのうち1つは約180万ドルを保有していた。その後、自動化されたプロセスを用いて他の脆弱なアドレスから資金を収集し、これは事前に影響を受けたウォレットを特定していたことを示唆している。 技術的要因は、特定のColdcardモデル(特に影響を受けたファームウェアを搭載したMk3デバイス)におけるシード生成時のエントロピー不足に起因していた。ハードウェアのランダム性を正しく利用せず、予測可能なシードを生成していたため、攻撃者はリモートで秘密鍵を再構築できた。 Coinkiteは、影響を受ける可能性のあるユーザーに対し、更新されたファームウェアで作成された新しいウォレットに資金を移すよう推奨した。このインシデントは、セキュリティの基本原則を再確認させた:シードの生成が失敗すれば、エアギャップ設計や安全なハードウェアといった高度な保護手段でもその有効性は大幅に低下する。

No.0 picture
免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。