このKasusのColdcardは、単なるハードウェアウォレットがハッキングされたという以上に興味深い。 バグはシード生成のプロセスに存在する。つまり、ターゲットは数年前にウォレットが作成された時点で決定されており、フィッシングでもマルウェアでも、今日プライベートキーが漏洩したわけでもない。 重要な教訓は、オープンソースであればすべてのバグは必ず発見されるということ。特にランダム性にバグがある場合、その傾向は顕著である。
FitzgeraldこのKasusのColdcardは、単なるハードウェアウォレットがハッキングされたという以上に興味深い。 バグはシード生成のプロセスに存在する。つまり、ターゲットは数年前にウォレットが作成された時点で決定されており、フィッシングでもマルウェアでも、今日プライベートキーが漏洩したわけでもない。 重要な教訓は、オープンソースであればすべてのバグは必ず発見されるということ。特にランダム性にバグがある場合、その傾向は顕著である。