아래 영상에 따르면, 어떤 사람이 지난달 콜드카드 mk4 세팅하자마자 0.4 btc 도난당함
온체인 확인 결과 해커는 이런 방식으로 22btc를 탈취함
원인은 dice roll로 니모닉 생성이였음
Dice roll을 할경우 최소 13번 이상 하지 않는다면 엔트로피가 충분하지 않아서,
해커로 하여금 brute force로 니모닉을 때려맞춰 비트코인을 탈취할수 있음.
만약 니모닉을 dice roll로만 생성하신 분이 계시다면, rng+ dice roll방식으로 바꾸세요~
https://youtu.be/oj_W3xOlt6U?si=-Cd0Wdix8arrDWFl
시드사이너 펌웨어에서는 다이스 롤 선택시 무적권 55번인가 무쟈게 굴리도록 되어 있는데, 콜카는 지 맘대로 굴릴 수 있게 되어있나보네요..
네 콜카에서 워닝메세지는 있었지만 생성이 되도롯 만들어놨대요 이런건 조금 아쉽네요
악 슈발😨 rng는 또 뭐여 ㅠ영상공유 감사합니다🙏🏻
그냥 만드는거요 ㅋㅋ 랜덤 넘버 제너리이션이더라구요
전 순수하게 제가 만듬 ㅋㅋ
프로그램 일체없이 동전던지기 노가다시전
24번째 니모닉만 추출
Mk4 세팅이 뭔지 알수 있나요 ㅜㅜ
mk4는 하드월렛 콜드카드 제품이름이고요 세팅은 처음 샀을때 설정하는거요(핀번호 만들고 니모닉생성등등)
키스톤은 24개 인가로 하게 하던데 요건 안전한거죠~?