私たちはこれまで、暗号資産を保管する最も安全な方法はコールドウォレットだと考えていました
しかし最近のColdcardのエクスプロイトにより、私たちがコールドウォレットを信頼する方法にある盲点が明らかになりました
$120M 以上が、2021年に遡るファームウェアのバグによって7,000以上のウォレットから流出しました
シードフレーズが十分にランダムではなかったことが判明しました。攻撃者はデバイスに一度も触れず、弱いシードをリモートで再構築しただけでした
ここから得られる本当の教訓はこれです
ハードウェアウォレットは金庫ではありません。単にあなたのシードを保管するものです。シードが生成された時点で漏洩していたなら、「コールド」であることには何の意味もありません
では、実際にどうすればコインをより安全に保管できるのでしょうか?
➠ マルチシグを使いましょう。複数の署名者ウォレットを追加し、承認に必要な閾値を設定します。1つの署名者が侵害されても、他の署名者なしでは資金を動かせません
➠ ベンダーのランダム性を盲目的に信頼しないでください。セットアップ時に自分自身のエントロピー(サイコロの出目)を追加しましょう
➠ 分散させましょう。保有する資産のすべてを1つのブランドのファームウェアに預けないでください。異なるベンダー = 異なる攻撃対象領域です
➠ パスフレーズ(25番目の単語)を
原文表示