コールドカードで問題が発生したからといって、 「Bitcoinがハッキングされた」と言うのは誤りです。 今回の問題はBitcoinネットワークの欠陥ではなく、 特定のハードウェアウォレットメーカーであるCoinKiteが過去のファームウェアでシードを生成する方法に欠陥があった事例です。 Bitcoinの秘密鍵は、十分なエントロピー、つまり人間が予測できないランダムな値から生成される必要があります。 しかし、一部の旧型コールドカードファームウェアでは、ハードウェア乱数生成器が正しく使用されず、予測可能なソフトウェア疑似乱数生成器が動作していました。 簡単に言えば、Bitcoinの錠前が壊れたのではなく、 錠前メーカーが一部の製品の鍵をあまりに単純な方法で作成したのです。 攻撃者はBitcoinの暗号学を破ったわけでもなく、 マイナーを攻撃したわけでもなく、 ブロックチェーンの取引履歴を改ざんしたわけでもありません。 脆弱に生成されたシードの候補を計算し、 そのシードから生成されたアドレスを公開されたブロックチェーンと照合した可能性が示唆されています。 ここでBitcoinネットワークはむしろ正常に動作しました。 有効な秘密鍵で署名された取引を検証し、 誰の許可もなくその取引を世界中に記録しました。 Bitcoinは責任を外部に委ねません。 取引所を信じるなという意味で、ハードウェアウォレットメーカーを無条件に信じろという意味ではありません。 Don’t trust, verify. オープンソースかどうか、 シードがどのように生成されるか、 ファームウェアが検証可能かどうか、 追加のエントロピーを自分で入力できるかどうかまで確認する必要があります。 そして今回の事件で最も重要な事実はこれです。 最新のファームウェアにアップデートしても、 過去の脆弱なファームウェアで生成された既存のシードは安全になりません。 影響を受けた環境でシードを生成した場合、 新しいファームウェアで新しいシードを作成し、 Bitcoinを直接新しいアドレスに移動させる必要があります。 既存のシードを他のウォレットに復元することは解決策ではありません。 問題はデバイスではなく、すでに生成されたシードそのものにあるからです。 Bitcoinは故障していません。 ただ、Bitcoinを自分で保管するということは、 自由であるだけでなく、検証と管理の責任を自ら負うということです。 Not your keys, not your Bitcoins.
₿itDosa⚡The ₿ Society⚡共有

出典:原文を表示
免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。
デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。