Binance Square
梦想-8
10 投稿

梦想-8

BNBホルダー
BNBホルダー
超高頻度トレーダー
10.6か月
20 フォロー
44 フォロワー
36 いいね
投稿
·
--
再一次单点失效的教训——今回不具合が出たのは、皆が最も安全だと当然視していたあの環節:コールドウォレット。😮 Coldcard はカナダの Coinkite が作るビットコインのハードウェアウォレットで、秘密鍵は決してネットに触れないことを売りにしており、コインを貯める人たちの間では評判がかなり硬いです。そして今回突破されたのは、まさにこの「オフライン」です。 ファームウェアが秘密鍵を生成する際、チップのハードウェア乱数ではなく、ソフトウェアの疑似乱数を誤用していました。つまりエントロピーが小さく、総当たりで調べられる——その結果、オフライン生成されたシードもオフラインで計算し直して特定できてしまうのです。 このミスは 2021 年 3 月のファームウェアから今日まで、ちょうど 5 年間埋め込まれ続けていました。😮‍💨 7/30 の第 1 波で 41 分間に 1,196 個のアドレスを空にし、8/1 には累計約 1,367 BTC(約 8,860 万ドル、Block/Galaxy 基準)。中国語メディアによれば 8/3 時点で 1,755 BTC、1.1 億ドル超に。盗まれたアドレスの平均の休眠期間は 3.18 年で、長期保有者が多いです。 ⚠️ 最も厄介な点:ファームウェアを更新しても、すでに生成されたシードは修復されません。影響を受ける人は新しいシードに入れ替え、資金を移さなければなりません。 余波は金額以上に見逃せません:避難(リスク回避)の規模は FTX 危機級で、約 39,600 枚の BTC が動かされ、多くの人が自己管理から取引所や ETF へと移りました。「コールドウォレット=絶対安全」という信仰が根から崩されました。 つまりこれは、契約での清算(爆倉)と同じ“病”です。ですが、コールドウォレットから取引所へコインを移すだけでは解決策ではありません。単に単点をファームウェアから取引所へ置き換えているだけです。検証できないどの1つの工程も、あなたの全ポジションを一人で背負わせないでください。⚠️ (上記は公開情報の整理と方法論の共有であり、投資助言を構成しません) $BTC #Bitcoin #安全 ──────────── 📋 Coldcard 脆弱性の概要(8/4 時点) 【脆弱性】firmware ngu.random の誤用により MicroPython の決定的な Yasmarang のフォールバックを使ってしまい、STM32 のハードウェア乱数ではありません。このフォールバックはチップ ID とシステムのタイミングのみに依存し、エントロピーが極めて小さいため総当たりで列挙可能 → シードをオフラインで復元され、秘密鍵を算出され得ます。原因は 2021-03 の v4.0.1 ファームウェア。 【影響を受けるファームウェア】 · Mk2/Mk3:4.0.1–4.1.9 · Mk4/Mk5:5.6.0 未満(Edge は 6.6.0X 未満) · Q シリーズ:1.5.0Q 未満(Edge は 6.6.0QX 未満) · 影響なし:TAPSIGNER、OPENDIME、SATSCARD(異なるコードベース) 【被害規模】7/30 第 1 波 1,083 BTC(約 7,020 万ドル)/ 41 分 / 1,196 アドレス;8/1 累計 1,367 BTC(約 8,860 万ドル)/ 4,585 アドレス;中国語メディア 8/3 時点で 1,755 BTC、1.1 億ドル超。攻撃全程は統一 30 sat/vB、変更分(返金)なしで、オートメーションスクリプトです。Chainalysis は前 10 分で早くも約 3,000 万ドルを巻き取ったと述べています。 【どう発見されたか】Block のビットコイン工程およびセキュリティチームが、異常な盗難の追跡中に発見し、7/30 に Coinkiteへ通報されました。別のコミュニティの見解では、AI を使ってオープンソースのファームウェアを全量スキャンし、8 分でこの欠陥を特定したとの話もありますが、この主張について私は一次証拠を見つけておらず、噂として見ています。 【公式の対応】Coinkite は確認のうえ、修正ファームウェアを公開しました(Mk2/Mk3 4.2.0+、Mk4/Mk5 5.6.0+、Q 1.5.0Q+)。出荷待ちの問題デバイスはすべて破棄。⚠️ ファームウェア更新だけでは、すでに生成されたシードは修復されません。 【影響を受けるユーザーの対応】旧バックアップを検証 → 修正ファームウェアを刷り込む → 新しいシードを再生成 → デバイス上で新アドレスを照合 → 少額テスト → すべての資金を新ウォレットへ移す → 移行が完了するまで旧バックアップを保管。 注:当初、≥50 回のフェアなサイコロでエントロピーを補って生成したシードは、この脆弱性単体の影響は受けません。強い BIP-39 パスフレーズは追加の保護ですが、基盤となるシードを修復はしません。 【業界への影響】避難規模は FTX 危機レベルに近い:日次アクティブアドレスは 64.5 万から約 100 万へ増加し、約 39,600 枚の BTC が移動。少額送金は 2022-11 以来の新高値です。
再一次单点失效的教训——今回不具合が出たのは、皆が最も安全だと当然視していたあの環節:コールドウォレット。😮

Coldcard はカナダの Coinkite が作るビットコインのハードウェアウォレットで、秘密鍵は決してネットに触れないことを売りにしており、コインを貯める人たちの間では評判がかなり硬いです。そして今回突破されたのは、まさにこの「オフライン」です。

ファームウェアが秘密鍵を生成する際、チップのハードウェア乱数ではなく、ソフトウェアの疑似乱数を誤用していました。つまりエントロピーが小さく、総当たりで調べられる——その結果、オフライン生成されたシードもオフラインで計算し直して特定できてしまうのです。

このミスは 2021 年 3 月のファームウェアから今日まで、ちょうど 5 年間埋め込まれ続けていました。😮‍💨

7/30 の第 1 波で 41 分間に 1,196 個のアドレスを空にし、8/1 には累計約 1,367 BTC(約 8,860 万ドル、Block/Galaxy 基準)。中国語メディアによれば 8/3 時点で 1,755 BTC、1.1 億ドル超に。盗まれたアドレスの平均の休眠期間は 3.18 年で、長期保有者が多いです。

⚠️ 最も厄介な点:ファームウェアを更新しても、すでに生成されたシードは修復されません。影響を受ける人は新しいシードに入れ替え、資金を移さなければなりません。

余波は金額以上に見逃せません:避難(リスク回避)の規模は FTX 危機級で、約 39,600 枚の BTC が動かされ、多くの人が自己管理から取引所や ETF へと移りました。「コールドウォレット=絶対安全」という信仰が根から崩されました。

つまりこれは、契約での清算(爆倉)と同じ“病”です。ですが、コールドウォレットから取引所へコインを移すだけでは解決策ではありません。単に単点をファームウェアから取引所へ置き換えているだけです。検証できないどの1つの工程も、あなたの全ポジションを一人で背負わせないでください。⚠️

(上記は公開情報の整理と方法論の共有であり、投資助言を構成しません)
$BTC #Bitcoin #安全

────────────

📋 Coldcard 脆弱性の概要(8/4 時点)

【脆弱性】firmware ngu.random の誤用により MicroPython の決定的な Yasmarang のフォールバックを使ってしまい、STM32 のハードウェア乱数ではありません。このフォールバックはチップ ID とシステムのタイミングのみに依存し、エントロピーが極めて小さいため総当たりで列挙可能 → シードをオフラインで復元され、秘密鍵を算出され得ます。原因は 2021-03 の v4.0.1 ファームウェア。

【影響を受けるファームウェア】
· Mk2/Mk3:4.0.1–4.1.9
· Mk4/Mk5:5.6.0 未満(Edge は 6.6.0X 未満)
· Q シリーズ:1.5.0Q 未満(Edge は 6.6.0QX 未満)
· 影響なし:TAPSIGNER、OPENDIME、SATSCARD(異なるコードベース)

【被害規模】7/30 第 1 波 1,083 BTC(約 7,020 万ドル)/ 41 分 / 1,196 アドレス;8/1 累計 1,367 BTC(約 8,860 万ドル)/ 4,585 アドレス;中国語メディア 8/3 時点で 1,755 BTC、1.1 億ドル超。攻撃全程は統一 30 sat/vB、変更分(返金)なしで、オートメーションスクリプトです。Chainalysis は前 10 分で早くも約 3,000 万ドルを巻き取ったと述べています。

【どう発見されたか】Block のビットコイン工程およびセキュリティチームが、異常な盗難の追跡中に発見し、7/30 に Coinkiteへ通報されました。別のコミュニティの見解では、AI を使ってオープンソースのファームウェアを全量スキャンし、8 分でこの欠陥を特定したとの話もありますが、この主張について私は一次証拠を見つけておらず、噂として見ています。

【公式の対応】Coinkite は確認のうえ、修正ファームウェアを公開しました(Mk2/Mk3 4.2.0+、Mk4/Mk5 5.6.0+、Q 1.5.0Q+)。出荷待ちの問題デバイスはすべて破棄。⚠️ ファームウェア更新だけでは、すでに生成されたシードは修復されません。

【影響を受けるユーザーの対応】旧バックアップを検証 → 修正ファームウェアを刷り込む → 新しいシードを再生成 → デバイス上で新アドレスを照合 → 少額テスト → すべての資金を新ウォレットへ移す → 移行が完了するまで旧バックアップを保管。
注:当初、≥50 回のフェアなサイコロでエントロピーを補って生成したシードは、この脆弱性単体の影響は受けません。強い BIP-39 パスフレーズは追加の保護ですが、基盤となるシードを修復はしません。

【業界への影響】避難規模は FTX 危機レベルに近い:日次アクティブアドレスは 64.5 万から約 100 万へ増加し、約 39,600 枚の BTC が移動。少額送金は 2022-11 以来の新高値です。
事実の有無に関わらず、見ているだけで嬉しくなる😍 素敵な言葉なら、誰だって好きに決まってるよね〜 時々、いい話がひょっこり飛び出してくる[照れ] 君をハッピーにする[ハイッ]

事実の有無に関わらず、見ているだけで嬉しくなる😍 素敵な言葉なら、誰だって好きに決まってるよね〜 時々、いい話がひょっこり飛び出してくる[照れ] 君をハッピーにする[ハイッ]
ログインして、さらにコンテンツを読む
厳選トピックで世界の暗号資産トレーダーの仲間入り
⚡️ 暗号資産に関する最新かつ有益な情報が見つかります。
💬 世界最大の暗号資産取引所から信頼されています。
👍 認証を受けたクリエイターから、有益なインサイトを得られます。
メール / 電話番号
サイトマップ
Cookieの設定
プラットフォーム利用規約