Bitcoin(BTC)のColdcardハッキングで7,000万ドル以上が流出、1,196ウォレットが被害
BTC/USDT
$15,204,795,748.76
$64,496.64 / $62,466.00
差額: $2,030.64 (3.25%)
+0.0012%
ロングが支払い
AI要約AI
- Coldcardのファームウェア脆弱性により1,196アドレスから合計1,082.65 BTC(7,000万ドル超)が7月30日未明の40分間で流出した
- Coinkite社はバグが2021年3月のファームウェア4.0.0以降のシード生成に影響していたと認め、CEOのRodolfo Novak氏が謝罪した
- オンチェーンデータは一律30 sat/vBの 수수료とお釣り出力なしのパターンを示し、自動化スクリプトによる秘密鍵の制御を示唆している
- AnchorWatchのRob Hamilton氏は1,324 UTXOを数え、Garrett氏の追加調査で695件の古いトランザクションと488.11 BTCが判明した
この要約はAIによって生成され、AIによるレビューを経て、COINOTAGの編集監督のもとで公開されています。
ビットコインニュース
ハードウェアウォレット「Coldcard」のファームウェアに存在した脆弱性により、7,000万ドル超のBitcoin(BTC)が盗まれた。オンチェーン分析によると、攻撃者は7月30日未明のわずか40分間で1,196アドレスから合計1,082.65 BTCを引き出した。被害を受けた各アドレスには0.15 BTC以上が保管されていた。当初の推計では約500のシングルシグネチャウォレットから594 BTCが流出したとされていたが、その後の調査で被害規模は大幅に拡大した。Block社のエンジニアリングおよびセキュリティチームは共通のトランザクションパターンを特定し、脆弱なファームウェアで生成されたColdcardアドレスはすべて危険にさらされている可能性があると警告した。Coinkite社はその後、このバグが2021年3月リリースのファームウェア4.0.0以降のシード生成に影響していたことを明らかにし、ユーザーに対して新規ウォレットへの資金移動を促した。同社のCEOであるRodolfo Novak氏は謝罪し、ニーモニック生成エラーについて責任を負うと述べた。ビットコイン市場の反応は限定的だったが、この事件はハードウェアウォレットの安全性保証に対する新たな疑問を提起している。
Coinkite社が公開したアドバイザリは、まずファームウェア4.0.1から5.0.3を実行していたColdcard Mk3でシードフレーズを生成したユーザーを対象とし、関連するすべてのアドレスが侵害されたとみなすよう求めた。同社は更新済みハードウェアで新しいシードを生成し、少額のテストトランザクションを送信した後、大きな残高を移行する手順を推奨した。オンチェーンデータによると、資金の引き出しには一律30 sat/vBの 수수료가使用され、お釣り出力(チェンジアウトプット)が一切生成されていなかった。これは、個別の所有者が手動で操作したのではなく、AIトレーディングボットに類似した自動化スクリプトが秘密鍵を制御していたことを示唆している。盗まれたコインは4つのアドレスに集約されており、調査時点で外部への移動は確認されていない。このタイミングは極めて敏感で、資金移動はCoinkite社が脆弱性を公開する約30時間前に開始されていた。セキュリティ研究者は、古いシードを再度インポートするだけでは不十分であり、脆弱性はシードフレーズ生成時に使用された元のエントロピーにあるため、デバイスの交換だけでは解決しないと強調している。ユーザーは受け取りアドレスを慎重に確認し、焦りによるミスを避ける必要がある。
調査チームは、ブロックチェーンサービスプロバイダーの unusual な利用痕跡を通じてこの作戦を追跡した。Block社のエンジニアであるClay Garrett氏は、チームが資金引き出しのパターンを特定し、実行犯が大手ブロックチェーンサービスプロバイダーの有料アカウントを使用してソースアドレスを照会し、引き出し中に関連するアクティビティを実行していたことを確認したと述べた。Garrett氏は当局に通知済みであるとしつつ、プロバイダー名は同社の要請により非公表とした。オンチェーン上の同一パターンは単一の攻撃者による犯行を示しているが、個別のトランザクションは通常の所有者による送金と見分けがつきにくい。Coinkite社は当初、Coldcard Mk3デバイスでシード生成が意図されたハードウェアエントロピーソースではなく、脆弱なソフトウェア疑似乱数生成器にフォールバックしていたことを問題の根源として特定した。これにより、ダイスロールや強力なBIP-39パスフレーズを使用せずに作成されたウォレットの秘密鍵は、ブルートフォース攻撃に対して予測可能な状態にあった。追加の窃盗が確認された後、Coinkite社は既存のすべてのデバイスラインが危険にさらされている可能性を認め、エンジニアはさらなるアドレスがリスクにさらされている可能性を警告した。
研究者がレビューした初期のブロックチェーン記録によると、約594.48 BTCがブロック高960188から960191にかけて3つのブロックにわたり約500のシングルシグネチャアドレスから流出し、集約されていた。AnchorWatch社の共同創設者であるRob Hamilton氏は、この資金引き出しで1,324 UTXOを数え、約562 BTCが新規アドレスに移動したと指摘した。Garrett氏によるその後の調査では、同一のフィンガープリントを持つ695件の古いトランザクションが発見され、さらに488.11 BTCが関与していたことが判明。これにより合計はオンチェーン分析で引用されている1,082.65 BTCに達した。Bitcoinコア開発者のJames O'Beirne氏は、2021年から2023年にかけてMk3デバイスでダイスエントロピー、BIP-39パスフレーズ、またはマルチシグを使用せずにシングルキーウォレットを生成したユーザーに対し、直ちに資金を移動するよう促した。Wizardsardine社のCEOであるKevin Loaec氏は、低品質の乱数生成器がAI支援型ブルートフォースツールによる狭められた鍵範囲の探索を可能にした可能性を推測したが、これは未証明であると強調した。この事件はAIクリプトウォレットのセキュリティ前提に対する再検証も促している。Coinkite社は新しいシードの生成、テスト送金、そして上級ユーザー向けにダイスベースのシード作成を推奨している。同社は根本原因の完全な技術的詳細をまだ公開していない。
COINOTAG独自の42指標複合サポート・レジスタンススコアリングエンジンによると、Bitcoin(BTC)は日次で3.24%下落した後、62,976ドル付近で取引されている。62,704ドルのサポートはS3、ボリンジャーバンド下限、ドンチャンチャネル下限、スイングローのコンフルエンスにより79/100と評価されている。直近のレジスタンスである63,886ドルは、Flip S→R、一目均衡表の基準線、EMA 20により76/100のスコアを獲得しており、RSIが44.38、MACDが弱気シグナルを維持する中、上抜けの試みは困難な状況にある。デリバティブのポジショニングはロングに偏っており、ファンディングレートは0.0022%、建玉残高は127億ドル、ロング・ショート口座比率は2.37となっている。Fear and Greed Indexが25と弱気相場の恐怖水準にある中、63,886ドルを上回るショートスクイーズが発生する可能性もあるが、62,704ドルを割り込めば下落トレンドが確定し、61,411ドルのサポートが視野に入る。
COINOTAGは金融アドバイザリーサービスを提供していません。このコンテンツは情報提供のみを目的としており、投資アドバイスとして解釈されるべきではありません。暗号資産投資には高いリスクが伴います。
関連タグ
AIによって生成され、AIによるレビューを経て、COINOTAGの編集監督のもとで公開されました。


