⚠️ COLDCARDに#Bitcoinを保管している人向けの重要なHACK警告:
これは、誰かが物理デバイスに遠隔からアクセスするような従来の「ハードウェアウォレットのハック」ではありません。
ファームウェアの不具合により、一部のCOLDCARDデバイスが意図よりもはるかに少ないランダム性でシードフレーズを生成してしまいました。その結果、攻撃者が脆弱な秘密鍵をオフラインで再現し、デバイスに一度も触れずに回復ワードを見ることもなく、ビットコインを全て送金(スイープ)できるだけのシードフレーズの組み合わせ数が減ってしまいました。
Galaxy Researchは現在、4,585件のアドレスに関わるおよそ1,367 BTC(約$89 million)を含む3つの波を特定しています。
影響を受ける可能性があるのは誰ですか?
次により生成されたシード:
- Mk2/Mk3 ファームウェア 4.0.1–4.1.9
- Mk4/Mk5(標準ファームウェア 5.6.0またはEdge 6.6.0X以前)
- COLDCARD Q(標準ファームウェア 1.5.0QまたはEdge 6.6.0QX以前)
古いMk2/Mk3の脆弱性の方がはるかに深刻に見えますが、COLDCARDは、十分な秘密ダイスのエントロピーが追加されていない限り、影響を受ける新しいモデルで作成されたシードも置き換えるべきだとしてい
原文表示