最新の研究報告によれば、「Dark Skippy」という名前の新たな攻撃手法が発見され、この手法は、ビットコインのハードウェアウォレットに2つの署名トランザクションしか存在しない場合、プライベートキーを引き出し可能な可能性があります。この欠陥はすべてのハードウェアウォレットモデルに適用される可能性があり、しかし、その機能は被害者が悪意のあるファームウェアをダウンロードするように誘導されたときにのみ開始されます。新しいバージョンの「Dark Skippy」では、攻撃を行うためには数通のトランザクションだけで、これまで必要な数十通以上のトランザクションなしです。注目すべきは、ユーザーが独立したデバイスを使用してアシスタントワードを作成していても、この攻撃は有効です。この公表報告書は、Lloyd Fournier、Nick Farrow、Robin Linusによって作成され、FournierとFarrowはハードウェアウォレット製造会社Frostsnapの共同創業者であり、LinusはビットコインのプロトコルZeroSyncとBitVMの共同開発者です。