2026-08-01 19:22:18
Coldcard ファームウェアの欠陥が露呈:1,100件のアドレスにまたがる 1,128.6633 BTC が盗難、Kevin Loaec が 8月1日にセカンダリ機能のリスクを指摘
Bitcoin.com Newsによると、8月1日に発見されたCoinkiteのColdcardハードウェアウォレットにおけるファームウェア脆弱性により、攻撃者は秘密鍵を復元して、約1,100件のアドレスから約1,128.6633 BTCを盗み取ることができた。この欠陥は2021年までさかのぼり、デバイス内部の乱数生成器を、非秘密のデバイス情報に結び付いたより弱いプロセスに切り替えたため、攻撃者が推定できる鍵空間が狭まった。 セキュリティ研究者Kevin Loaecの評価として、8月1日にWizard Sardineのウェブサイトに掲載された内容では、この脆弱性が主要なウォレットのシードを超えて拡大していたことが明らかになった。サイコロの目でシードを生成したユーザーであっても、紙のウォレット作成、デバイスのクローン作成、USBセッション暗号化、Secret Teleport機能、共同署名用鍵の生成、パスワードジェネレーター、ハードウェアセキュリティモジュール(HSM)認証コードといった二次的なColdcard機能を使っていた場合は脆弱性の影響を受ける。Loaecは、安全な主要シードが、