Coldcardの不祥事を受けて:その脆弱性により攻撃者がビットコインで1億ドル超を不正に持ち去ったことをきっかけに、Bitcoin Red Teamと呼ばれる有志グループが、オープンソース・エコシステムの大規模なAI監査を開始しました。27.5時間で16人のチームが390件のプロジェクトをチェックし、4962件の潜在的な脆弱性を報告しました——そしてこれは、すでに業界全体のセキュリティへの取り組み方を変えつつある作業のほんの始まりにすぎません。

Coldcard:5年間見過ごされてきた不具合
今回の監査のきっかけとなったのは、長い間「ビットコインの保管において最も安全な手段の一つ」とみなされてきたColdcardのハードウェア・ウォレットの出来事です。Blockの研究者は、2021年にファームウェアへ行われた統合にミスがあり、乱数生成用のハードウェア・ジェネレーターの代わりに、STM32が決定論的なソフトウェア乱数生成器MicroPython Yasmarangを使用していたことを明らかにしました。その結果、モデルMk3では、期待される128ビットではなく、エントロピーが約40ビットまで下がってしまいました。標準のBIP-39シードでは128ビットが想定されます。 $BTC