Coldcard Mk3ハードウェアウォレットのシード生成プロセスの欠陥により、ボタン押下から得られる弱いランダム性のため、攻撃者が秘密鍵を再現できる可能性があります。Bitcoin Coreのコントリビューターであるinstagibbs氏は、新しく初期化したMk3で脆弱なシードを再現し、そのリスクを確認しました。この脆弱性は、ハードウェアウォレットが保証すべきエアギャップを損なうものです。攻撃者がシードを予測できれば、デバイスに触れることなくアドレスを導出し、入金を監視することができます。
欠陥の仕組み
Mk3は初期化中にユーザーのボタン押下のタイミングを測定してエントロピーを生成します。そのランダム性はあまりにも予測可能であることが判明しました。この問題は、ファームウェア




