Binance Square
#ifndef

ifndef

閲覧回数 23
2人が討論中
Olivia armin
·
--
記事
「コールドウォレットが“遠隔攻撃”された」のではなく、「鍵の生まれた時点で乱数が足りなかった」:Coldcard「594 BTC」事件を完全に振り返る$BTC #coldcard漏洞被盗594枚btc #Coldcard 結論から言うと、これはビットコインのプロトコルが破られたわけでもなければ、ハッカーが離れた場所からオフラインのハードウェアウォレットを“遠隔操作”したわけでもありません。 本当の突破口は、さらに手前の層——つまり一部の Coldcard ファームウェアが「シード(助記詞)を生成する」際に、想定されたハードウェアの真の乱数を正しいコード経路に渡さず、予測可能なソフトウェアの疑似乱数生成器に落ちてしまったことです。見た目は依然として 12/24 個の単語がランダムに見えますが、実際には候補空間が複数の桁で圧縮されてしまいます。 言い換えれば、影響を受けたユーザーの秘密鍵は、作成した初日からすでに列挙(推測)可能な範囲に置かれていた可能性があります。デバイスはその後オフラインのままで、SDカードで署名し、さらには別の新しいハードウェアに同じ助記詞を復元しても、この問題は修正できません。

「コールドウォレットが“遠隔攻撃”された」のではなく、「鍵の生まれた時点で乱数が足りなかった」:Coldcard「594 BTC」事件を完全に振り返る

$BTC #coldcard漏洞被盗594枚btc #Coldcard
結論から言うと、これはビットコインのプロトコルが破られたわけでもなければ、ハッカーが離れた場所からオフラインのハードウェアウォレットを“遠隔操作”したわけでもありません。
本当の突破口は、さらに手前の層——つまり一部の Coldcard ファームウェアが「シード(助記詞)を生成する」際に、想定されたハードウェアの真の乱数を正しいコード経路に渡さず、予測可能なソフトウェアの疑似乱数生成器に落ちてしまったことです。見た目は依然として 12/24 個の単語がランダムに見えますが、実際には候補空間が複数の桁で圧縮されてしまいます。
言い換えれば、影響を受けたユーザーの秘密鍵は、作成した初日からすでに列挙(推測)可能な範囲に置かれていた可能性があります。デバイスはその後オフラインのままで、SDカードで署名し、さらには別の新しいハードウェアに同じ助記詞を復元しても、この問題は修正できません。
ログインして、さらにコンテンツを読む
厳選トピックで世界の暗号資産トレーダーの仲間入り
⚡️ 暗号資産に関する最新かつ有益な情報が見つかります。
💬 世界最大の暗号資産取引所から信頼されています。
👍 認証を受けたクリエイターから、有益なインサイトを得られます。
メール / 電話番号