$BTC #coldcard漏洞被盗594枚btc #Coldcard
結論から言うと、これはビットコインのプロトコルが破られたわけでもなければ、ハッカーが離れた場所からオフラインのハードウェアウォレットを“遠隔操作”したわけでもありません。
本当の突破口は、さらに手前の層——つまり一部の Coldcard ファームウェアが「シード(助記詞)を生成する」際に、想定されたハードウェアの真の乱数を正しいコード経路に渡さず、予測可能なソフトウェアの疑似乱数生成器に落ちてしまったことです。見た目は依然として 12/24 個の単語がランダムに見えますが、実際には候補空間が複数の桁で圧縮されてしまいます。
言い換えれば、影響を受けたユーザーの秘密鍵は、作成した初日からすでに列挙(推測)可能な範囲に置かれていた可能性があります。デバイスはその後オフラインのままで、SDカードで署名し、さらには別の新しいハードウェアに同じ助記詞を復元しても、この問題は修正できません。