Coldcardにおけるセキュリティ上の欠陥が、ビットコインのハードウェアウォレットの安全性について新たな懸念を引き起こしました。ファームウェアの問題がシード生成に影響を与えたとの報告を受けてのことです。
よくある質問
ここでは、Coldcardのセキュリティ通知とビットコインウォレットにおけるエントロピーのリスクに関するFAQを、自然でわかりやすい言葉でまとめたリストをご紹介します。
一般・初心者向けの質問
Q ビットコインウォレットにおけるエントロピーとは何ですか?
A 簡単に言うと、エントロピーとはウォレットの秘密鍵を作成するために使われるランダム性のことです。ウォレットが使うエントロピーが多ければ多いほど、ハッカーが鍵を推測するのは難しくなります。パスワードに例えると、短くて予測可能なパスワードは推測されやすいですが、長くて完全にランダムなものはほぼ解読不可能です。
Q なぜ突然、Coldcardのせいで皆がエントロピーについて話しているのですか?
A Coldcardは、ユーザーがシードフレーズを生成する特定の方法について警告するセキュリティ通知を公開しました。手動でシードフレーズを入力する場合、偶然にも予測可能なパターンで単語を選んでしまう可能性があると指摘しています。これによりエントロピーが減少し、通常のシードフレーズに見えても、ウォレットの安全性が大幅に低下します。
Q 私は普通のハードウェアウォレットを使っています。心配すべきですか?
A ハードウェアウォレットにシードフレーズを自動生成させているなら、ほぼ間違いなく問題ありません。リスクがあるのは、自分でシードフレーズを作成したり入力したりする人、またはその背後にある数学を理解せずにサイコロやランダムな単語選びを使う人に特に当てはまります。
Q シードフレーズとは正確には何ですか?
A それは、ビットコインへのマスターキーとして機能する12語、18語、または24語のリストです。これらの単語を持っている人は誰でもあなたのビットコインを管理できます。単語はウォレットのエントロピーから導き出されます。
Q 私のビットコインは今すぐ盗まれるのでしょうか?
A 自動的には盗まれません。これはウイルスやColdcardデバイス自体のハッキングではありません。リスクは、低エントロピーの方法でウォレットを作成した場合、高度な攻撃者がシードフレーズを推測して資金を盗む可能性があることです。これは「今すぐ修正してください」という警告であり、即座に盗難が発生するという警報ではありません。
上級者向け・技術的な質問
Q Coldcardの通知は具体的に何が問題だと指摘しましたか?