コールドストレージに現実的な警告が入った。最も信頼されているビットコインのハードウェアウォレットの1つであるColdcardに、ファームウェアの脆弱性が見つかり、攻撃者はわずか25分で約500のウォレットから594 BTC(約3800万ドル)を引き出すことができた。 (Crypto News)これはフィッシングではない。マルウェアでもない。シード生成のバグにより、2021年以降ランダム性が弱まっていた(CryptoTicker)。その結果、プライベートキーは真にランダムではなく推測可能になっていた。
心配すべきポイントはここだ。自己管理の保有者であれば、今日ファームウェアをアップデートしても、すでに欠陥のあるコードで生成されたシードは修正されない。脆弱な期間にシードが作成された場合は、パッチではなく新しいシードが必要になる。
私の見解:シングル署名のコールドストレージは、必ずしも自動的に安全な保管とは限らない。これは、異なるメーカーのウォレット間でマルチシグを採用する強力な根拠だ。そうすれば、1つのファームウェアバグが残高全体を一度に危険にさらすことはない。
BTCの保管方法は変える?それとも、どちらにせよシングル署名のまま?
$BTC #Bitcoin #SelfCustody