過去48時間で「Entropy」の検索が急増しています。もしあなたがBitcoinをセルフカスタディで保有しているなら、その理由を理解する必要があります。なぜなら、研究チームはColdcardのファームウェアが約130万個のシードフレーズごとに重複するウォレットを生成していたことを証明したからです。この完全な衝突は、Best Buyで購入できるM1 Macで4.7秒で再現されました。 ここでのポイントを簡単に説明します。ハードウェアウォレットがシードフレーズを生成するとき、それは予測不可能なランダム性のソースからデータを取得します。これは、どのコンピュータも同じ出力を再現できないほど不規則です。2^128面のサイコロを振るようなもので、その数字は39桁にも及ぶ巨大な数です。あなたの財務的未来は、誰もあなたの数字に当たらないという前提にかかっています。適切なエントロピーがあれば、地球上のすべてのコンピュータを数十億年動かしても衝突は起きません。この前提こそが、Bitcoinのセルフカスタディが成り立つ根本的な理由です。 しかし、Coldcardのファームウェアには、そのランダム性のソースを取得する方法に欠陥がありました。Blockの研究チームはそれを発見し、それを証明するプログラムを構築しました。結果は深刻でした:約130万回の生成ごとに重複するウォレットが生じ、Best Buyで買えるノートパソコンで5秒以内に再現可能でした。実際のサイコロの面数は、広告されていたよりもはるかに少なかったのです。影響を受けたファームウェアバージョンでColdcardウォレットを生成したユーザーは、自分が思っていたよりもはるかに低いセキュリティで資金を保有していたことになります。 あなたのシードフレーズこそが、あなたのお金です。そのフレーズのセキュリティは、生成された瞬間から始まります。文字をチタンに刻んだり、パスフレーズを追加したり、マルチシグを実装したり、他のすべての対策を正しく行ったとしても、最初からエントロピーソースが破損していたなら、最初の文字を書き下す前から、そのすべての基盤はすでに損なわれていたことになります。 影響を受けた期間中にColdcardでシードフレーズを生成した場合は、信頼できるエントロピーを持つ新しいウォレットに資金を移動してください。


