🚨 冷たいコールドカードの保護が侵害された大惨事…63M$ がわずか25分でどう消えたの? 🚨
想像して。何百ものウォレットから1000以上の $BTC を引き出して、ハッカーは物理デバイスにも何も触れず、ブロックチェーンにも侵入せずにやってのけたって。 😐
詳しく何が起きたの?
🔸 原因:2021年から出ている(下りてきた)プログラムコードのバグ(Firmware Bug)で、ハードウェアの乱数生成器(Hardware RNG)が停止。すると復元用フレーズ(Seed Phrase)が非常に弱い形でプログラム上生成され、推測されやすくなった。
🔸 盗み方:ハッカーは脆弱性を早い段階で見つけ、「オフライン」の秘密鍵を推測し、ウォレットが残高を形成(構築)し始めるのを待つスクリプトを組んだ。合っているアドレスを掴んだ瞬間、一撃で全てを引き出した。 🔻
🔸 被害:あなたのコールドカードがあり、起源(導入)のシードフレーズを2021年〜今日までに作成している場合、更新(アップデート)だけではあなたを守ってくれない。古い言葉はもう侵入者に知られていて、保存されているから。
(LedgerとTrezorのウォレットはこの件とは無関係で、安全です。)
それでも「コールドウォレットの絶対的な安全」は幻想だと思う? それとも問題は常に人間のミスやソフトウェアのバグ側にあるの? 🤔
#solana #btc
想像して。何百ものウォレットから1000以上の $BTC を引き出して、ハッカーは物理デバイスにも何も触れず、ブロックチェーンにも侵入せずにやってのけたって。 😐
詳しく何が起きたの?
🔸 原因:2021年から出ている(下りてきた)プログラムコードのバグ(Firmware Bug)で、ハードウェアの乱数生成器(Hardware RNG)が停止。すると復元用フレーズ(Seed Phrase)が非常に弱い形でプログラム上生成され、推測されやすくなった。
🔸 盗み方:ハッカーは脆弱性を早い段階で見つけ、「オフライン」の秘密鍵を推測し、ウォレットが残高を形成(構築)し始めるのを待つスクリプトを組んだ。合っているアドレスを掴んだ瞬間、一撃で全てを引き出した。 🔻
🔸 被害:あなたのコールドカードがあり、起源(導入)のシードフレーズを2021年〜今日までに作成している場合、更新(アップデート)だけではあなたを守ってくれない。古い言葉はもう侵入者に知られていて、保存されているから。
(LedgerとTrezorのウォレットはこの件とは無関係で、安全です。)
それでも「コールドウォレットの絶対的な安全」は幻想だと思う? それとも問題は常に人間のミスやソフトウェアのバグ側にあるの? 🤔
#solana #btc