Coldcard Mk3のハニーポットテストで、攻撃者は最も脆弱なウォレットを狙うことが判明。5つのウォレットのうち1つは、14時間で資金を抜き取られた。

BTC-1.44%

Bitcoin Newsによると、Coldcard Mk3ウォレットを対象に最近コミュニティが実施したハニーポットテストでは、攻撃者が依然として最も容易に侵害できる対象を優先していることが示された。研究者の@ColeTUは、対象となったMk3ウォレット5個に資金を入れた。そのうち1個は弱いシードフレーズのみで保護され、3個はそれぞれ1語、2語、3語のBIP39パスフレーズで保護され、残りの1個はランダムなアカウントインデックスを使用していた。14時間以内に資金を抜き取られたのは、シードフレーズだけで保護されたウォレットのみだった。

@jamesobのリアルタイム・トリップワイヤーダッシュボードのデータによると、17個のハニーポットウォレットのうち、空にされたのはわずか2個だった。資金を抜き取られたことが確認されたウォレットはいずれも追加のエントロピーを使用していなかった一方、サイコロの出目、パスフレーズ、マルチシグ、その他の複雑化手段で保護されたウォレットは無傷のままだった。この結果は、攻撃者が現在、より強固な防御を突破するためにリソースを投入するのではなく、最も容易に総当たり攻撃できる対象に集中していることを示している。

免責事項:本ページの情報には第三者提供の内容が含まれる場合があり、参考目的のみで提供されています。これらはGateの見解や意見を示すものではなく、金融、投資、または法律上の助言を構成するものでもありません。暗号資産取引には高いリスクが伴います。意思決定を行う際には、本ページの情報のみに依存しないでください。詳細については、免責事項をご確認ください。
コメント
0/400
コメントなし