ハードウェアウォレット

Safeは盲署名の安全事件に対応し、複数デバイスでの署名を推奨します。

ChainCatcher のメッセージ、Safe チームは Radiant Capital の事後報告書に記載されたセキュリティ事件を検討し、Safe {Wallet} のフロントエンド機能は正常であるが、外部デバイスが署名プロセス中に破損し、ハッカーが取引データを置き換え、署名者に悪意のある取引に署名させることができたと指摘しました。Safe チームは、この事件が盲目的署名のリスクを浮き彫りにしていると考えており、特にハードウェアウォレットを使用する際に、ユーザーが取引の詳細を完全に確認せずに取引を承認することの危険性を強調しています。この問題を解決するために、Safe は異なるベンダーの複数の署名デバイス(例えば、Ledger と Trezor の組み合わせ)を使用し、信頼できるインターフェースを介してこれらのデバイスを接続することを提案しています。これにより、取引の可視性と安全性が向上します。さらに、Safe は条件付き署名などの技術を探求しており、安全性を損なうことなく、より多くのコンテキスト情報を提供することを目指しています。Safe チームは、ユーザーがハードウェアウォレットとインターフェースに表示されるハッシュを照合できるように、インターフェース内で直接 Ledger ハッシュを計算することを検討しています。Safe チームは、エコシステム内の関係者が協力して盲目的署名の問題を解決する必要があると強調し、取引およびメッセージ署名プロセスの改善のためにハードウェアウォレットプロバイダーやコミュニティと協力することを約束しています。

安全機関:ハッカーは「Dark Skippy」攻撃を通じて、わずか2つの署名取引を持つビットコインハードウェアウォレットから秘密鍵を抽出できる。

ChainCatcher のメッセージによると、Cointelegraph の報道で、最新のレポートが示すところによれば、安全研究者が「Dark Skippy」と呼ばれる新しい攻撃メカニズムを発見しました。ハッカーはこの方法を使用して、わずか2つの署名取引を持つビットコインハードウェアウォレットからプライベートキーを抽出することができます。この脆弱性はすべてのハードウェアウォレットモデルに影響を与える可能性がありますが、被害者が悪意のあるファームウェアをダウンロードするように誘導された場合にのみ機能します。「Dark Skippy」の以前のバージョンは、機能するために数十件の取引を必要としましたが、新しいバージョンの「Dark Skippy」は、わずか数件の取引で実行可能です。さらに、ユーザーが別のデバイスでニーモニックフレーズを生成しても、攻撃が実行される可能性があります。この開示レポートは、ロイド・フォーニエ、ニック・ファロー、ロビン・ライナスによって発表されました。フォーニエとファローはハードウェアウォレットメーカーのFrostsnapの共同創設者であり、ライナスはビットコインプロトコルのZeroSyncとBitVMの共同開発者です。

Ledgerは予約顧客へのLedger Staxハードウェアウォレットの配送を開始しました。

ChainCatcher のメッセージによると、Cointelegraph が報じたところでは、Ledger は1年以上前に予約した顧客に新製品 Ledger Stax ハードウェアウォレットの配送を開始したとのことです。予定されていた発売日から14ヶ月遅れています。2022年12月6日、Web3 開発者会議 Ledger Op3n において、Ledger は iPod の発明者トニー・ファデルと協力して Ledger Stax という新しいハードウェアウォレットを開発したことを明らかにしました。しかし、製品は約束通りに提供されませんでした。Stax は2023年3月に発売される予定でしたが、製造上の問題により遅延が発生したと報じられています。Reddit では、一部のコミュニティメンバーがこれに不満を持ち、配送に対して疑念を抱いていました。現在、最初の発売日から14ヶ月が経過した後、Ledger はついにプレスリリースで予約顧客への発送を開始したことを発表しました。Ledger の最高体験責任者イアン・ロジャースは、「追加の時間により、Ledger Stax オペレーティングシステムが2023年3月にリリースされた時よりもさらに洗練され、より多くの機能を備えることができました」と付け加えました。
チェーンキャッチャー イノベーターとともにWeb3の世界を構築する