Coldcardのウォレット開発者は、継続中の脆弱性(セキュリティ上の欠陥)により、ユーザーに対してビットコイン(BTC)保有資産を至急に新しいアドレスへ移すよう警告しました。

暗号資産の世界でセキュリティ面の懸念が高まる中、人気のハードウェア・ウォレットメーカーであるColdcardが、重大な悪用(エクスプロイト)事案に直面しました。同社は、これまでにユーザー自身が管理するウォレットから、約1億1400万ドル相当の資産が盗まれたことを確認しています。脅威がまだ活動中だと述べた当局者は、特にインターネットとの接触頻度が高くなく、この警告を見ていない可能性があるユーザーに対し、注意喚起が必要だと強調しました。

問題のこの脆弱性は、2021年以降にウォレットのソフトウェアに存在しており、鍵生成プロセス中のエラーに起因しています。ウォレットの鍵が生成される際に十分なランダム性が確保できなかったため、攻撃者はこれらの鍵を推測してウォレットを空にする可能性があります。特に、単一の鍵で管理され、2段階の承認メカニズムがない口座が最大のリスクグループです。

Coldcardモデルに対する重大なセキュリティ警告

セキュリティリスクは、特定のデバイスのモデルやソフトウェアのバージョンに限られています。画像にもあるフルキーボードのColdcard Qと数字テンキー付きのMk5モデルだけでなく、Mk3およびMk4のユーザーも緊急の対策を講じる必要があります。Mk3の所有者には、ソフトウェアが4.0.1以上を使用している場合、資金をすぐに移すことが求められます。一方、Mk4、Mk5、Qの各モデルでは、ソフトウェアを最新のバージョンにアップグレードし、完全に新しいリカバリーワード(シード)を作成することが極めて重要です。

脆弱性の影響を受けなかった唯一のグループは、ウォレットのセットアップ時に物理的なサイコロを振る方法を使った人々でした。少なくとも50回サイコロを振って自分の鍵を手動で生成したユーザーの資産は、誤ったコードに触れていないため、安全な状態が続いています。専門家は、この出来事は個別の保管方法の一般的な失敗ではなく、特定のソフトウェア実装におけるバグだと述べています。Bitcoin(BTC)の価格は、これらの動きにもかかわらず、63,800ドル前後で横ばいを維持しています。

$BRC.US

$BTC

BTC
BTC
84,812.01
+0.27%

$ETH

ETH
ETH
2,692.01
+0.60%