COINKITE CTO、エクスプロイトの約1年前に欠陥RNGコードへの警告を退けた可能性 LibNgU "switck"の正体巡り新証拠

AI マーケットサマリー
Coinkite"s CTOが、COLDCARDのエントロピー障害に結び付く欠陥のあるRNGコードに関する事前の警告を無視したとの申し立てにより、ハードウェアウォレットのセキュリティとベンダーガバナンスに対する精査が再燃している。報告書は、セルフカストディ・インフラにおける運用面および評判面のリスクを強調しており、1,800BTCを超える盗難の後、特定のカストディ・ソリューションに対する短期的な信頼を弱める可能性があるとともに、ビットコイン・エコシステム全体でセキュリティ関連の見出しに対する感応度を高める可能性がある。
影響度
● 普通
影響を受ける資産
BTC/USDT+1.08%
AI インサイト · BTC/USDTAI インサイト
▼ 弱気
今すぐ取引
⚠️ AI によって生成されたインサイトはニュースコンテンツに基づくものであり、情報提供のみを目的としています。投資助言を構成するものではなく、BingX の見解を示すものでもありません。投資にはリスクが伴います。責任ある取引を心がけてください。
COLDCARDで発生したエントロピー不備の中心にあるLibNgUのコードについて、疑似名義"switck"で開発していた人物が、Coinkiteの共同創業者兼CTOであるPeter Gray氏だった可能性を示す新たな証拠が浮上した。 研究者らは、Gray氏のGPG鍵が"switck"名義のコミットを数十件署名していたとし、他の識別情報も両者の関連を示唆するとしている。 ビットコイン開発者のJames O'Beirne氏(@jamesob)によれば、同氏は2025年5月にCoinkiteへ、LibNgUのRNG(乱数生成)実装が不審に見えるとして削除を推奨する警告を送った。だが、問題があるなら既に発見されているはずだと伝えられたという。 また、スクリーンショットでは、少なくとも2021年4月の時点でLibNgUの書き換えを疑問視する利用者の声が確認できる。 これらの指摘が事実であれば、後に1,800BTC超の盗難に結び付いたとされるコードを導入した技術者が、脆弱性が公表される1年以上前にRNG実装について直接の警告を受けていたことになる。