Coldcardのハッキングは壊滅的だ。これまでに約1,370 BTCが盗まれた。 長年にわたり、私たちは「あなたの鍵でなければ、あなたのコインではない」と学んできた。 しかし、「自分で管理する鍵」だけでは不十分だったことが判明した。 簡単に説明すると、Coldcardのハッキングは2021年のファームウェアのバグである。ユーザーがシードフレーズを作成する際、それはランダムであるべきだ。それが攻撃者による推測をほぼ不可能にしている。 しかし、実際にはそうではなかった。 「ランダム」とされた24語は、実際にはデバイスの時計とボタンを押す速さから生成されていた。つまり、パターンが存在していた。そしてパターンは推測可能だ。 長年にわたり、私たちはハードウォレットでの自己保管がBitcoinを守る最も安全な方法だと信じてきた。 しかし、それは開発者が何らかの手抜きをしなければ成立するだけだった。 そして、そのような手抜きが行われているかどうかをユーザーが知ることは不可能だ。 では、私のBitcoinはどこに保管すべきなのか?


