Coldcardに約5年潜伏した脆弱性:RNG不具合でシード弱体化、疑われる4回の攻撃波とセルフカストディ議論
AI マーケットサマリー
5年間にわたるColdcardのファームウェアRNGの欠陥により、複数モデルでシード生成が弱体化しており、Galaxy Researchはオンチェーン上のパターンに基づき、5,294のアドレスと1,815.75 BTCに関連する4回の攻撃波が疑われると推定した。これはビットコイン暗号技術の破りではなくウォレットの鍵生成の失敗だが、自己保管への信頼を損ない、ユーザーがシードをローテーションして保有資産を移行する中で、短期的にセキュリティ主導の資金移動を促す可能性がある。
影響度
● 普通
影響を受ける資産
BTC/USDT+0.73%
AI インサイト · BTC/USDTAI インサイト
▼ 弱気
今すぐ取引
⚠️ AI によって生成されたインサイトはニュースコンテンツに基づくものであり、情報提供のみを目的としています。投資助言を構成するものではなく、BingX の見解を示すものでもありません。投資にはリスクが伴います。責任ある取引を心がけてください。
2021年のコード移行で混入した乱数生成(RNG)の不具合により、Coldcardの複数モデルと特定ファームウェアで作成されたウォレットシードが、約5年にわたり弱体化していた。問題のあるファームウェアは、本来想定されていたハードウェア乱数源ではなく、予測可能なソフトウェア擬似乱数生成器を使用していた。
この結果、探索空間はMk2およびMk3で概ね40ビット程度まで縮小し、後続モデルでも約72ビットにとどまると推定される。ファームウェアを更新しても、影響を受けたニーモニックを別ウォレットへインポートしても、既に生成済みのシード自体は修復できない。対策としては、修正済みファームウェア、または別の信頼できる環境で新しいシードを生成し、資金を移転する必要がある。
Galaxy Researchは、オンチェーンの取引パターン分析に基づき、推定5,294アドレスと1,815.75 BTCに関連する4回の攻撃波が疑われると報告した。ただし、これらの数値は個別の被害者確認や最終的な損失確定に基づくものではない。
本件は特定のColdcardファームウェアにおける鍵生成の失敗を示すもので、ビットコインの基盤暗号が破られたことを意味しない。