BTC $84,942.57 +0.84%
ETH $2,683.93 +0.87%
BNB $789.06 +3.39%
XRP $1.49 +1.52%
SOL $119.94 +1.45%
TRX $0.3358 +0.21%
DOGE $0.0931 +2.21%
ADA $0.2452 +2.51%
BCH $314.25 +4.86%
LINK $13.91 +1.69%
HYPE $89.09 +1.86%
AAVE $179.05 -0.80%
SUI $1.17 +4.87%
XLM $0.2150 +1.12%
ZEC $1,299.21 -0.38%
AAPL $333.37 -0.11%
AMZN $251.88 +0.48%
GOOGL $343.15 +0.04%
MSFT $518.02 +0.53%
META $729.05 +0.18%
NVDA $234.55 +0.00%
TSLA $370.80 -0.49%
SNDK $1,715.58 -0.36%
INTC $118.10 -1.44%
SPCX $159.01 -0.06%
MU $1,070.43 -0.58%
AMD $633.22 +0.17%
BTC $84,942.57 +0.84%
ETH $2,683.93 +0.87%
BNB $789.06 +3.39%
XRP $1.49 +1.52%
SOL $119.94 +1.45%
TRX $0.3358 +0.21%
DOGE $0.0931 +2.21%
ADA $0.2452 +2.51%
BCH $314.25 +4.86%
LINK $13.91 +1.69%
HYPE $89.09 +1.86%
AAVE $179.05 -0.80%
SUI $1.17 +4.87%
XLM $0.2150 +1.12%
ZEC $1,299.21 -0.38%
AAPL $333.37 -0.11%
AMZN $251.88 +0.48%
GOOGL $343.15 +0.04%
MSFT $518.02 +0.53%
META $729.05 +0.18%
NVDA $234.55 +0.00%
TSLA $370.80 -0.49%
SNDK $1,715.58 -0.36%
INTC $118.10 -1.44%
SPCX $159.01 -0.06%
MU $1,070.43 -0.58%
AMD $633.22 +0.17%

coinkite

すべて
記事
速報

CoinkiteのCTOは、RNGコードの警告を1年前に無視していたとされ、1800枚以上のBTCが盗まれる事件に関与しています。

Bitcoin News は X プラットフォームで、新しい証拠が示すところによれば、LibNgU コードを作成した匿名の switck アカウントは実際には Coinkite の共同創設者兼 CTO の Peter Gray である可能性があり、そのコードは COLDCARD エントロピー障害事件の核心にあると発表しました。研究者たちは、Gray の GPG キーが数十回の switck 提出を署名しており、他の識別子が二つのアイデンティティを関連付けているように見えると述べています。ビットコイン開発者の James O'Beirne は、2025 年 5 月に Coinkite に対して、LibNgU の RNG 実装が疑わしいように見えると警告し、その実装を削除することを提案したが、相手は問題があればすでに発見されているはずだと返答したと述べています。スクリーンショットには、2021 年 4 月にはすでにユーザーが LibNgU の書き直しについて疑問を呈していたことが示されています。これらの発見が正確であれば、そのコードを導入したエンジニアは後に 1,800 枚以上の BTC が盗まれる事件に関連しており、脆弱性が公に開示される1年以上前に RNG 実装に関する直接的な警告を受けていたことになります。

Coldcard 警告 Mk3 ハードウェアウォレットに潜在的なシードリスクが存在し、安全専門家が3830万ドル相当のBTCの異常転送事件を調査しています。

カナダのハードウェアウォレットメーカー Coinkite はセキュリティ警告を発表し、Coldcard Mk3 を使用し、ファームウェア 4.1 から 5.3 バージョンで助記詞を生成したユーザーに対して、早急に資産を移動することを推奨しています。会社は、初期分析により、BIP-39 パスフレーズを使用しているウォレットのリスクは低いと示されており、Mk4、Q および Mk5 デバイスは影響を受けないと述べています。現在も調査は進行中です。一方で、セキュリティ研究者たちは、594.48 BTC(約 3830 万ドル)に関わる異常な移転事件を調査しています。AnchorWatch の CEO ロブ・ハミルトンは、攻撃者が 3 つのブロック内で 500 件の取引を通じて 1324 の UTXO を移転したと述べ、問題はウォレット生成プロセスにおける乱数エントロピーの不足に起因している可能性があると推測しています。Wizardsardine の CEO ケビン・ロアックは、脆弱性は特定のソフトウェアライブラリ、安全チップ、または特定のデバイスロット、ファームウェアバージョンの低エントロピー乱数生成器に関連している可能性があると考えており、攻撃者は AI を利用して影響を受けたウォレットをブルートフォース攻撃するスクリプトを生成した可能性があります。現在のところ、この資金移転が Coldcard Mk3 の脆弱性と直接的な関連があることを示す確固たる証拠はありません。
app_icon
ChainCatcher Building the Web3 world with innovations.