ビットコイン(BTC)、Coldcard脆弱性による被害総額が1億ドルを突破

BTC

BTC/USDT

$64,376.06
+0.73%
24時間出来高

$13,202,538,616.60

24時間高/安

$64,413.21 / $63,322.01

差額: $1,091.20 (1.72%)

Long/Short
57.6%
Long: 57.6%Short: 42.4%
ファンディングレート

+0.0024%

ロングが支払い

データはCOINOTAG DATAから取得リアルタイム
Bitcoin
Bitcoin
日足

$64,115.86

0.94%

出来高 (24時間): -

レジスタンスレベル
レジスタンス 3$66,956.15
レジスタンス 2$65,613.27
レジスタンス 1$64,360.22
価格$64,115.86
サポート 1$63,377.01
サポート 2$61,520.00
サポート 3$57,800.19
ピボット (PP):$63,300.00
トレンド:横ばい
RSI (14):50.5
(20:42 UTC)
1分で読めます
AI要約AI
  • Coldcardのファームウェア欠陥によりエントロピーが128ビットから約40ビットに低下し、確認済みだけで1,596 BTCが盗まれた
  • 12年間休眠していた500 BTC保有ウォレットが全残高を送金し、手数料はわずか191サトシ(約0.12ドル)だった
  • 盗難BTC約3,600万ドル分を保有するウォレットに23件の少額入金が送られ、うち14件にテキストメッセージが添付されていた
  • 被害推定額は5日間で3,800万ドルから8,860万ドルへ急増し、その後1億ドルを突破した

この要約はAIによって生成され、AIによるレビューを経て、COINOTAGの編集監督のもとで公開されています。

ビットコインニュース

ビットコイン(BTC)のハードウェアウォレット「Coldcard」を利用するユーザーが、ファームウェアの欠陥により秘密鍵生成が予測可能になった結果、合計1億ドル超のBTCを失った。この事態はコールドウォレットによるセルフカストディの前提そのものを揺るがすstress testとなっている。問題の根源は2021年に実施されたコード移行にある。この移行により、シード生成がデバイス内のハードウェア乱数生成器(TRNG)から、本来はTRNGチップ非搭載の機器向けに用意されたソフトウェアフォールバックへと静かに切り替わってしまった。ビルドフラグがゼロ値を「定義済み」として処理したため、フォールバックが有効のまま残り、旧型Mk2およびMk3モデルのエントロピーは本来の128ビットから約40ビットまで低下した。オンチェーン分析によると、確認された3回の攻撃ウェーブと14件の小規模インシデントで計1,596 BTCが奪われており、疑わしい4回目のウェーブを含めると被害総量は2,055 BTC、金額ベースで約1億3,000万ドルに達する。

現在、少なくとも15の異なる攻撃者が脆弱なColdcardウォレットを組織的に探索しており、その数はなお増加中だ。ある夜間のケースでは、所有者が1 BTC未満の損失を報告したところ、ブロックチェーン分析の結果、これまで未記録だった攻撃者が126アドレスから既に12 BTCを引き出していたことが判明した。研究者らは各攻撃者クラスターをアルファベット順に識別しており、最新のフットプリントには「O」の符号が付けられている。この欠陥は既に公開されているため、技術力のある者なら誰でもビットコインの台帳をスキャンし、脆弱な鍵をブルートフォースで突破できる状況にある。Coinkiteはバグを認め、影響を受けるファームウェアトラック向けの修正をリリースするとともに、脅威が引き続き活動中であることが警告された。同社はまた、ファームウェアを更新しても既に生成されたシードは修復されない点を強調している。

Coldcardの最新アドバイザリは、このエクスプロイトを未解決と見なし、資金を新たに生成したウォレットへ移動するようユーザーに求めている。同社によれば、資産は新しく作成したリカバリーフレーズに転送し、ファームウェアを更新した上で、古いパスから導出されたアドレスは今後使用すべきではないという。また、現在の修正がデバイスを恒久的に無効化するという主張を否定し、一時的なTRNGエラーは電源を切って再起動すれば解消されると説明した。同社の声明によると、この種のエラーはフラッシュメモリへの書き込みを行わず、システムは安全にシャットダウンするよう設計されている。開発팀은リトライ回数制限、シードエラー検出、過去のRNG出力消去を含む追加パッチを準備中であり、Mk3への対応は別途提供される予定だ。

このセキュリティ危機は、長期間休眠状態にあったビットコインアドレスの異例な動きとも時期が重なっている。オンチェーン記録によると、500 BTC(約3,200万ドル相当)を保有するレガシーウォレットが、12年間の活動休止後に全残高を送金した。支払われた手数料はわずか191サトシ、ドル換算で約0.12ドルだった。一部のオブザーバーはこのタイミングをColdcard事案と関連づけているが、オンチェーンデータだけでは、所有者がエクスプロイトに反応したのか、単にカストディ体制を再編したのかを証明できない。長期非活動コインの移動はしばしば鍵の紛失やクジラによる売却の憶測を呼ぶが、より新しいストレージへの日常的な統合である場合もある。このエピソードは、脆弱性が顕在化している局面でセルフカストディの前提がいかに急速に変化しうるかを示している。

盗まれたBTC約3,600万ドル分を保有するとみられるウォレットが、即席のメッセージボードと化している。盗難発生以来、このアドレスには23件の少額入金があり、うち14件にはOP_RETURNや類似のメタデータ経由でテキストメッセージが添付されていた。送信者らは手数料込みで約52ドル相当の81,527サトシを送金し、ネットワークコストとして約9,706サトシを支払っている。メッセージの内容は、一部返金の要求や交渉メモから、俳句、格言、資金洗浄の申し出、詐欺広告まで多岐にわたる。あるエントリーはウォレットに対して自ら空にするよう指示を試みており、攻撃者を人間ではなくAIクリプトウォレットであるかのように扱っていた。

確認された被害総額は急速に拡大しており、調査担当者にとって動く標的となっている。最初のスイープが観測された時点での推定は3,800万ドルだったが、5日以内の土曜日には8,860万ドルへ急増し、その後1億ドルを突破した。確認済み範囲は3回の主要ウェーブと14件の小規模インシデントにわたる約7,300アドレスからの1,596 BTCをカバーし、疑わしい4回目のウェーブを含めると総量は2,055 BTC、約1億3,000万ドルに迫る。73人の被害者が研究者に連絡を取り、機会主義的な攻撃フットプリントの特定に協力している。盗まれたBTCの約90%は未移動のままオンチェーン上に残っており、アドレスデータは米国の連邦法執行機関、取引所、サイバー捜査企業と共有されている。修正済みファームウェアは7月31日にリリースされたが、既に侵害されたシードを復元することはできない。

COINOTAGの独自42指標複合S/Rスコアリングエンジンによると、ビットコイン(BTC)は最新データ時点で64,059.53ドル、前日比0.14%上昇し、横ばい圏で推移している。サポートの63,712ドルは73/100のスコアで、Fibo 0.236とSMA 50に支えられている。レジスタンスの64,359ドルはフリップS→RとSMA 20により77/100、66,878ドルはKeltner UpperとEMA 100で79/100と評価される。ファンディングレートは0.0026%、建玉は128.2億ドル、ロング/ショート比率は1.38で、穏やかなロング優勢を示す。Fear & Greed指数は25で「Extreme Fear」圏にある。64,359ドルを回復すれば66,878ドルが視野に入り、63,712ドルを割り込めば強気シナリオは無効化され62,480ドルが開放される。ビットコインのトラッキングシェア69.7%はアルトコイン市場に対するディフェンシブな選好を示唆するが、Extreme Fear単独ではベアマーケットの確定とはならない。

COINOTAGは金融アドバイザリーサービスを提供していません。このコンテンツは情報提供のみを目的としており、投資アドバイスとして解釈されるべきではありません。暗号資産投資には高いリスクが伴います。

COINOTAG を優先ソースに追加

Google ニュースと検索で COINOTAG を優先ソースとして追加し、最新記事を優先的に表示しましょう。

Google で追加
Yuki Tanaka

Yuki Tanaka

COINOTAGライター

すべての記事を見る
AI生成マーケットアナリスト·田中ゆきは、暗号通貨市場におけるテクニカル分析とリスク管理を専門とするマーケットアナリストで、5年のアクティブなトレーディング経験を持っています。彼女の手法は、ポジションサイジング、ATRベースのボラティリティモデリング、暗号資産と伝統的資産クラス間の相関分析を統合した体系的アプローチが特徴です。ストップロスの適切な配置、リスクリワード比率の最適化、永…

AIによって生成され、AIによるレビューを経て、COINOTAGの編集監督のもとで公開されました。

コメント

コメント