本日、複数種類のコインを保管できるウォレットで有名なJaxxに脆弱性が見つかりETH,ETC,ZECなど計約40万ドルもの大金が盗まれたとのニュースが流れてきました。 Jaxxウォレット、脆弱性により$400,000ドル相当の暗号通貨が盗まれる www.cryptocoinsnews.com 一大事ではありますが、FUDとまではいかないもののかなりセンセーショナルな見出しであり、必要以上に深刻なものなのではないかと不安に思う人も多そうですし、内容を正確に理解することでリスク軽減にもつながると思うので軽く捕捉記事を書いておきます。 Jaxxの「脆弱性」とはどんな脆弱性か 脆弱性というと非常に難解な場合もあるのですが、今回は全く難しくはない内容です。大本のソースを読んでもらえればすぐわかると思いますが、一言でいえば「ウォレットのパスフレーズが暗号化されていない」という脆弱性です。 正確に言えば