ビットコイン保管の最安全な手段が1億1,500万ドルの損失を被る
7月30日以降、7,000件を超えるアドレスから約1,600ビットコイン(約1億1,500万ドル相当)が盗難される重大な脆弱性がColdcardハードウェアウォレットで確認されました。この侵害は、CoinKiteのファームウェアが独自の安全な実装よりも、脆弱なMicroPython乱数生成器を優先的に採用したことが原因で、シードフレーズが真の乱数ではなく、決定論的なハードウェアシリアル番号から導出された結果です。攻撃者はこの欠陥を利用して、マルウェアやフィッシングを一切使用せずに秘密鍵を予測し、資金を流出させました。これは、デバイスセキュリティアーキテクチャにおける致命的なロジックエラーを露呈させたものです。この事案は、エアギャップ化されオープンソースのハードウェアであっても、単一の設定見落としにより壊滅的な失敗を招く可能性を示しています。
DEFCON へ向かう
本講演では、世界最大規模のハッカーカンファレンスである DEFCON のスケジュールを概説します。LobbyCon、Red Team Village、Bug Bounty Village への参加が含まれます。主なイベントとして、金曜日の AI ハッキングワークショップ、土曜日の午後 2 時 30 分に開催される他の 5 名の専門家との AI アプリケーションハッキングに関するパネルディスカッションが挙げられます。また、Bug Crowd が主催する主要なパーティーや TikTok の Hacker Hangout への出席も計画されています。このスケジュールは、現代のペネトレーションテストおよびバグバウンティ戦略における人工知能の統合を浮き彫りにしています。