現在、Coldcardのハッキングをめぐって多くの扇動と誤情報が広まっています。 以下が事実です。 MK3 Coldcardウォレットには、デバイスが生成する秘密の回復フレーズが真にランダムではなく、推測可能になるバグがありました。誰も「ハードウェアをハッキング」したわけではありません。彼らは秘密の回復フレーズを推測し、アドレスを消去しただけです。 すべてのハードウェアデバイスは、独自のチップ、独自のコードを備えています。これはColdcardのコード上のバグであり、Coldcardのソフトウェアにのみ存在します。 Ledgerには存在しません。 Trezorにも存在しません。 異なるチップ、異なるランダム性、異なるコードです。 @Ledgerは、チップに内蔵された認証済み真の乱数発生器を使用して回復フレーズを生成します。この専用ハードウェアの役割は、真のランダム性を生成することです。毎回完全な256ビットのエントロピーを確保します。 @Trezorは、シードを生成する際に複数の独立した乱数源を組み合わせており、Coldcardのカスタムコードは一切使用していません。 これは「ハードウェアウォレットが破綻した」という話ではありません。一つの企業のコードミスにすぎません。 安全にお過ごしください。





