Coldcardのエントロピー不具合──ファームウェアの欠陥で1,196個のウォレットから7,000万ドル相当のビットコインが流出
長年、コールドストレージの砦として信頼されてきたハードウェアウォレットに、静かな裏切りが潜んでいました。鍵生成時に生成される乱数を完全に予測可能にしてしまう隠れたファームウェアの欠陥があり、攻撃者はその予測可能性を悪用して、何も知らない保有者たちから7,000万ドル超相当のビットコインを盗み出しま
長年、コールドストレージの砦として信頼されてきたハードウェアウォレットに、静かな裏切りが潜んでいました。鍵生成時に生成される乱数を完全に予測可能にしてしまう隠れたファームウェアの欠陥があり、攻撃者はその予測可能性を悪用して、何も知らない保有者たちから7,000万ドル超相当のビットコインを盗み出しま
ビットコイン保有者向けの人気ハードウェアウォレットを手がける企業が、ファームウェアの脆弱性を突いた攻撃によって顧客から8,800万ドル超のビットコインを窃取され、在庫の一部廃棄という異例の対応を余儀なくされました。 カナダのCoinkite社は、顧客がビットコインを盗まれているとの報告が先週相次いだことを受け、Co
eSecurity Planetのコンテンツおよび製品紹介は、編集上の独立性を保っています。当サイトはパートナーへのリンクがクリックされることで収益を得る場合があります。 詳しくはこちら Coldcardのファームウェアに存在する乱数生成の不具合により、数千件ものビットコインアドレスのシード強度が大幅に低
人気のビットコインウォレットを狙った攻撃が現在も続いており、研究者によれば、これまでに推定8900万ドルが盗まれています。 Coinkite社の「Coldcard」はビットコイン専用のハードウェアウォレットで、7月30日に攻撃を受けました。 Galaxy Researchが追跡した最初の攻撃波では、41分間
Coinkite社のハードウェアウォレット「Coldcard」に存在するファームウェアのエントロピー欠陥により、攻撃者が2026年7月30日にわずか41分間で1,196件のビットコインアドレスから1,082.65 BTC(約7,020万ドル相当)を一気に抜き取っていたことが分かりました。 この窃取は、ベンダーが公開の
研究者らは、COLDCARDハードウェアウォレットのファームウェアに存在する脆弱性が悪用され、欠陥のある乱数生成器でシードが生成された数千のウォレットから推定8,860万ドル相当のビットコインが盗まれたとみています。 デジタル資産の調査会社であるGalaxy Researchの発表によると、同社はこの脆弱性に関連する