🚨 600近くの$BTC 件が盗難—Coldcardウォレットの脆弱性が悪用される

伝えられるところによると、攻撃者がたった25分で約500件のビットコインウォレットから594BTC(約3,800万ドル)を盗んだということで、大きなセキュリティ事故がビットコインコミュニティを揺るがしました。

🔹 この攻撃は、Coldcard Mk3デバイスの脆弱性を悪用したとされています。ウォレットのシードフレーズ生成プロセスに欠陥があり、エントロピーが弱かったために一部のリカバリーフレーズが予測可能になったとのことです。これにより攻撃者は影響を受けたウォレットを再構築し、資金を引き出すことができました。

🔹 この事件は、暗号学的なランダム性が損なわれると、たとえハードウェアウォレットでもセキュリティリスクから無縁ではないことを示しています。シード生成時の強力なエントロピーは、ウォレットの安全性を確保するうえで重要です。

🔹 悪用が特定の世代のColdcard Mk3デバイスに影響しているように見える一方で、ユーザーには自分のウォレットが影響を受ける可能性があるかを確認し、必要に応じて、安全に作成されたリカバリーフレーズを用いて新しく生成したウォレットへ資金を移行することが推奨されています。

📌 この攻撃は、ウォレットのセキュリティがオフライン保管だけでなく、基盤となる暗号実装の品質にも左右されるという別の教訓です。

💬 こうした事故を防ぐために、ハードウェアウォレットの製造メーカーにはより頻繁な第三者によるセキュリティ監査が必要だと思いますか? 👇