Coldcardウォレットの侵害:ファームウェアのバグにより、1億1,270万ドル相当のビットコインが盗難可能に
Coinkiteが製造するColdcardウォレットは、ファームウェアのバグにより、2026年7月30日から8月6日までの間に攻撃者が8,600超のアドレスから約1億1,270万ドル相当の1,778 BTCを盗むことを可能にした、史上最大規模のハードウェアウォレット侵害の被害を受けた。脆弱性は、2021年3月にリリースされたファームウェアバージョン4.0.1に端を発しており、シードフレーズの生成に使用される乱数源が、ハードウェア乱数生成器から予測可能なソフトウェアベースの疑似乱数生成器へ誤って変更されていた。Coldcardデバイスは、ソフトウェアウォレットに関連するリスクを避けたいBitcoin保有者向けに、エアギャップ方式でセキュリティを最優先したソリューションとして販売されてきた。 Coldcardのファームウェアバグにより8,600超のウォレットアドレスが侵害 この侵害では、8,600を超えるウォレットアドレスに分散した1億1.3億ドル相当の資金が盗まれた。実際の窃取活動は2026年7月30日に始まった。セキュリティ研究者がエクスプロイトを追跡したところ、攻撃者は41分以内に、
EthanBrooks·08-17 09:14
