BTC
ETH
HTX
SOL
BNB
View Market
简中
繁中
English
日本語
한국어
ภาษาไทย
Tiếng Việt

Ledger: Coldcardの脆弱性による損失は約1億3000万ドルに達し、ハードウェアウォレットの安全性はAIに適応する必要がある

2026-08-04 21:17
Odaily星球日报讯 ハードウェアウォレットメーカーのLedgerは、最近のColdcardの脆弱性により、ハードウェアビットコインウォレット業界はセキュリティモデルの再評価が必要になると述べた。LedgerのCTOであるCharles Guillemet氏は、Ledgerデバイスは影響を受けておらず、そのリカバリーフレーズは認証済みセキュリティエレメントに内蔵されたハードウェア乱数生成器によって生成されていると述べた。

ColdcardのメーカーであるCoinkiteは先週、隔離型Coldcardビットコインハードウェアウォレットに2021年3月のファームウェアバージョンまで遡る脆弱性が存在することを開示した。この脆弱性はソフトウェアのフォールバックメカニズムを使用してウォレットのリカバリーシードを生成するため、一部の秘密鍵が推測可能となり、関連する損失は約1億3000万ドルに達している。

Coinkiteは日曜日に修正ファームウェアをリリースし、影響を受けたユーザーに対し、新しく生成したウォレットに資金を移すよう求めた。Charles Guillemet氏は、オープンソースと監査は異なると述べ、この欠陥は公開コードに5年以上存在しており、AIにより攻撃者はマシンスピードでコードをスキャンし脆弱性を特定できるようになったと述べた。

Charles Guillemet氏はまた、Ledgerは過去2年間、AIをセキュリティエンジニアや暗号学の専門家と組み合わせてコードの監査と脆弱性の特定に活用してきたと述べた。同氏は、ユーザーがハードウェアウォレットを評価する際には、その乱数生成方法と、そのプロセスが独立した認証を受けているかどうかを理解すべきだと述べた。