要約 · なぜ重要か
Bitkub Academyは、ハードウェアウォレットColdcardのユーザーに対し、資産の速やかな移行を呼びかけている。2029年8月2日から3日にかけて発生した第4波の攻撃により、累積被害額は約1,367BTC、約89百万米ドルに達し、約4,585のウォレットアドレスが影響を受けた。この事態は2029年7月30日から31日にかけて始まり、わずか25分間で約500のウォレットから594BTCが盗み出された。根本原因は、2024年3月まで遡って埋め込まれていたColdcardのファームウェアの脆弱性にある。この脆弱性により、デバイスはハードウェア乱数生成器をバイパスし、代わりに予測可能なデータを使用していたため、セキュリティ強度が約40ビットに低下していた。当初、影響を受けるのはファームウェアバージョン4.0.1から5.0.3を搭載したMk3モデルのみとされ、Mk4、Mk5、Qは影響を受けないとされていた。しかし最新の情報では、わずか2語の短いパスフレーズを設定したMk3ウォレットも突破されており、Coinkiteは他のモデルについても100%の安全性を保証できないことを認め、ユーザーに資産の移行を急ぐよう促している。同社は8月1日に修正ファームウェアをリリース済みだ。一方、Ledger、Trezor、Bitkey、Jadeなどの他のハードウェアウォレットメーカーは、この問題の影響を受けていないことを確認している。