2021年3月にさかのぼるファームウェアの欠陥により、攻撃者は弱い乱数生成を悪用してシードフレーズを再現できました。損失は現在、4,500件以上のアドレスにまたがる1,300+ BTCと推定されており、金額にして約89Mドル相当です。長期保有者たちはパニックになり、純粋な予防措置として資金を取引所へ移し始めました。私の見解では、最も悲しい部分です。多くの人は「次はTrezorを攻撃しろ」や「次はLedgerを攻撃しろ」と考えて立ち去ることになるでしょう。間違った教訓です。欠陥は「ハードウェアウォレットが壊れている」ことではありません。メーカーの1つの特定の端末における、1つのファームウェア実装上の選択の問題でした。本当の学び:シード生成を監査し、盲信しないで、古いColdcardのファームウェアを使っているなら、すぐに新しいシードへ移行してください。「次に殴りに行くべき別のブランドを探せ」ではありません。
原文表示