Coldcardはハックされていません。単に、本物の乱数を生成することがなかっただけです。
実際に起きたことはこうです。
2021年3月のこと。Coldcardの真のハードウェア乱数ジェネレーターを有効にするためのファームウェアアップデートが、不具合付きで出荷されました。対応ライブラリは、設定が存在するかどうかだけを確認し、「実際に機能しているか」は確認していませんでした。その結果、鍵生成は何の警告もなく、弱いソフトウェア代替へ静かにフォールバックし、デバイスのシリアル番号と内部クロックからシードされていました。
これらはいずれも秘密ではありません。しかも十分にランダムでもありません。
シードフレーズは、事実上推測不能と言えるほど巨大な可能性の範囲から生成されるべきです。この不具合によって、その範囲が計算上再現可能なものへと縮小されてしまいました。
デバイスが侵害されたわけではありません。そもそも、その下に本物の乱数がなかっただけです。
このことを見つけた誰かが、7月30日にウォレットを資金流出させました。最初の推定:約500のウォレットから$38 million。Galaxy Researchが翌日出したより完全な追跡:$70 millionに近く、約1,200のアドレスで、そのほとんどが40分のウィンドウで失われました。これらのウォレットの中には、2021年から一度も動いていな