「Coldcard盗難事件の全貌:2021年には既に盗まれる運命だった」 1️⃣ 盗難のタイムライン: 2021年3月、Coldcardのファームウェア更新で乱数の欠陥が埋め込まれた 2026年7月30日未明、攻撃者が40分以内に1,000以上のウォレットを空にし、1,000BTC以上を盗難 当日、コミュニティが異常を発見し、Coinkiteは夜間中に警告公告を発表 その後数日間、第二波、第三波の攻撃が相次ぎ、現在までに合計で1,300BTC以上(約9,000万ドル)が盗まれた 2️⃣ 盗難の原因: コールドウォレットの最も重要な要素は12文字または24文字のメンネモニックフレーズである 通常、この単語列を生成する際には真の乱数が使用され、その可能性は宇宙の星と同じくらい膨大で、推測不可能である。 しかし、Coldcardは2021年から問題を抱えていた: 本来はチップ内の真の乱数発生器を使用すべきところ、設定ミスにより非常に弱い疑似乱数が生成されていた。 この疑似乱数はデバイスの固有番号と内部タイマーに依存しており、範囲が非常に狭く、パソコンで全ての組み合わせを試すことが可能だった。 ハッカーはこの弱点を突き、すべての可能性のある弱い鍵を事前に計算し、ブロックチェーン上でどのアドレスに資金が残っているかを調査して、見つけ次第即座に送金した。 またまた腹いっぱいだ…


