最大1億3000万ドル相当のビットコイン盗難に関連するシード生成の欠陥を受け、CoinkiteがColdcardファームウェアをリリース

Coinkiteは、2021年から存在したシード生成の欠陥が、1億1400万ドルから約1億3000万ドルと報告されているビットコイン盗難に関連付けられたことを受け、Mk4およびMk5デバイス向けにColdcardファームウェア5.6.1、Qシリーズ向けに1.5.1Qをリリースした。この欠陥により、一部のエアギャップ型ウォレットのエントロピーが128ビットから約40ビットに低下し、物理的なアクセスなしに秘密鍵を推測できる状態になっていた。外部研究者とAI支援ツールが参加した3週間のレビューでは、これとは無関係な追加のバグも特定され、ユーザー提供のランダム性の必須化、ハードウェア乱数生成器の検証強化、より広範なセキュリティ修正につながった。Coinkiteは、シードフレーズまたは秘密鍵がすでに流出しているウォレットは、ファームウェアを更新しても安全にならないと警告している。影響を受けた可能性のあるユーザーは、クリーンで更新済みのデバイス上で新しいシードを作成し、資金を移すべきである。

当サイトの情報はAIを用いて生成されており、正確性を保証するものではありません。 参考情報としてご活用ください。