Coldcardの脆弱性がビットコインの自己保管に与える影響

2時間前
5分読む
1 ビュー

Coldcardの脆弱性とその影響

Coldcardの脆弱性は、一般的に理解されている意味でのハッキングではありません。誰も何かに侵入したわけでも、フィッシングを行ったわけでも、付箋からシードフレーズを盗んだわけでもありません。このデバイスは5年間にわたり弱いプライベートキーを生成しており、攻撃者はそれを推測する方法を見つけました。この区別は重要です。なぜなら、それは自己保管の議論の基盤を揺るがすからです。

ハードウェアウォレットの信頼性

ハードウェアウォレットの提案は常にシンプルでした:あなたのキー、あなたのコイン、カウンターパーティーリスクなし。Coldcardはその哲学の金字塔でした。エアギャップ、オープンソース、ビットコイン専用、セキュリティ研究者や機関の保管者から最も信頼されるデバイスとして支持されていました。

最も信頼されるハードウェアウォレットが5年間のエントロピーのバグを検出せずに出荷できるのであれば、もはやColdcardが失敗したかどうかの問題ではありません。

攻撃の波とその影響

市場はその質問に対して足で答えています。最初の波は7月30日午前2時14分(UTC)に襲いました。単一のエンティティが25分で約500のウォレットから594 BTCを一掃しました。2回目の波は8月1日に続き、2,889のアドレスから284.4 BTCを排出しました。3回目の波はその日の後半に別のアドレスクラスターから207.73 BTCを襲いました。4回目の波は8月3日に到来し、Galaxy Researchのアレックス・ソーンが709の疑わしい被害者アドレスから448.7 BTCが移動したことを特定しました。

Coldcardの脆弱性の原因

トロントに本社を置くCoinkiteは、問題を2021年3月のファームウェアの変更に起因すると追跡しました。プリプロセッサガードは、シード作成中にハードウェアの乱数生成器を選択することになっていましたが、その値が正しいかどうかは確認しませんでした。Mk3デバイスでは、実効検索空間は約40ビットに減少しました。128ビットのシードは、観測可能な宇宙の原子よりも多くの組み合わせを持っていますが、40ビットのシードは約1兆の組み合わせを持っています。

自己保管のリスクとその変化

2022年11月にFTXが崩壊した後、ビットコインコミュニティは保管哲学において最も劇的な変化を経験しました。「あなたのキーでなければ、あなたのコインではない」というフレーズは、スローガンではなく運用上のアドバイスとなりました。Coldcardの脆弱性はその流れを逆転させ、自己保管ウォレットから取引所アドレスへの純移転は、7月31日以降毎日プラスです。

取引所にビットコインを移動させているユーザーは、パニックに陥った小口投資家ではありません。多くは技術的に洗練された保有者であり、最もセキュリティ意識の高い選択肢としてColdcardを選びました。

保管の選択肢と今後の展望

自己保管はカウンターパーティーリスクを完全に排除するはずでしたが、Coldcardの脆弱性は、自己保管が独自のリスクカテゴリを導入することを示しています。ビットコインを機関保管を通じて保持する企業は、物語の変化から直接利益を得ています。最新の開示によると、55万BTC以上を保有する最大の法人保有者であるStrategyは、Coinbase CustodyやFidelity Digital Assetsなどの機関保管者を利用しています。

結論

Coldcardの脆弱性は、自己保管リスクを可視化し、定量化し、リスク比較を変えました。攻撃者はプライベートキーを制御しており、ビットコインの取引は不可逆です。適切な実践を伴う自己保管は依然として実行可能ですが、重要な保有に対する単一デバイス、単一署名の自己保管は、現在文書化されたリスクを伴います。

免責事項:この記事は情報提供のみを目的としており、金融、投資、または法的アドバイスを構成するものではありません。