2021年3月にさかのぼるファームウェアの欠陥により、攻撃者が弱い乱数生成を悪用してシードフレーズを再現可能となっていた。 現在の損失は、4,500以上のアドレスにまたがり、1,300 BTC以上、約8,900万ドルと推定されている。 長期保有者がパニックになり、単なる予防策として資金を取引所に移動し始めた。 私が最も悲しい点と考える部分。 多くの人々は、この出来事から次に「Trezorを攻撃する」または「Ledgerを攻撃する」と考えてしまうだろう。 誤った教訓だ。 この欠陥は「ハードウェアウォレットが破綻している」わけではない。 一つのメーカー、一つのデバイスにおける、特定のファームウェア実装の選択肢にすぎない。 真の教訓:シード生成を監査し、盲信しないこと。古いColdcardファームウェアを使用している場合は、すぐに新しいシードに移行すること。 「次に叩くブランドを探せ」ということではない。

