Bitcoin (BTC) Coldcardハッキングの確定被害額が1億1,100万ドルに
BTC/USDT
$7,609,118,210.82
$65,390.99 / $64,525.00
差額: $865.99 (1.34%)
+0.0015%
ロングが支払い
AI要約AI
- Coldcardハッキングの確定被害額は1億1,100万ドルに達し、最終額は1億3,000万ドルを超える可能性がある。
- 250件の被害報告の分析では、窃取されたコインの88%が少なくとも1年以上休眠状態だった。
- 8月7日に30.185 BTC(約194万ドル相当)が攻撃者ウォレットから初めて移動した。
- 3つの確認済み攻撃波で約7,300件のアドレスから1,596 BTCが奪われた。
Bitcoin (BTC) ニュース
ビットコイン(BTC)のハードウェアウォレット「Coldcard」利用者に対し、組織的な窃取攻撃が発生し、確定した被害額は1億1,100万ドルに達した。調査関係者は最終的な被害総額がこれを超える可能性を警告している。アナリストが精査した250件の被害報告によると、盗まれたコインの大半は長期間動かされていなかった古い保有資産だった。典型的なケースでは、窃取されるまで3.5年間一度も移動しておらず、影響を受けた資金の88%が少なくとも1年以上休眠状態にあった。被害の分布は均一ではない。アドレス単位で見ると中央値は0.014 BTC、平均値は0.212 BTC。個人被害者単位では中央値が1.022 BTC、平均が4.04 BTCに達し、最大の被害者は58.97 BTCを失った。最初の攻撃波は先週木曜日に始まり、3,500万ドル以上が奪われ、週末にかけても資金の引き抜きが続いた。セキュリティ研究者がユーザーに資金移動を促す中、Coldcardの開発元であるトロント拠点のCoinkiteは、問題の原因が2021年3月にMk3デバイス向けに導入されたファームウェアのバージョン4.0.1にあると説明した。このビルドでは、シード生成時にソフトウェアベースの疑似乱数ルーチンがデフォルトとなり、デバイス本来のハードウェア真性乱数ソースをバイパスしていた。これによりリカバリーフレーズが予測されやすい状態に置かれていた。Coinkiteはこの欠陥が複数のリリースにわたって検出されなかったことを認めており、影響の範囲が時間とともに拡大した可能性がある。この事件は数日間にわたる封じ込め作業となり、コミュニティメンバーとウォレット開発元が繰り返しユーザーに資金の移動を呼びかけた。攻撃の異質さは、攻撃者がデバイスへの物理的アクセスを必要とせず、数年前に生成された脆弱なシードを再構成する能力だけで実行できた点にある。事態の全貌が明らかになるにつれ、ユーザーは取引所を含む代替ストレージへの資金移動を開始し、Coinkiteは影響を受けた所有者に対しソフトウェアの更新または脆弱なシードからの資産移動を促した。コールドウォレットによるビットコインのカストディにおいて、この事件はファームウェアレベルのエントロピー障害がオフラインストレージすらも脅かし得ることを浮き彫りにしている。
Coldcard窃取に関連するウォレットが8月7日、沈黙を破り30.185 BTCを新規アドレスに移動した。当時の時価は約194万ドル。この送金は数週間にわたるウォレットの非活動期間を経て実行され、休眠状態にある攻撃者の残高がさらに活性化されるかどうかについて即座に疑問を提起した。オンチェーン追跡データによれば、この送金は最初のドレイン以降、攻撃者が管理するウォレットからの初の移動であり、窃取資金が最終的に換金されるかどうかを監視する調査者にとって注目すべき焦点となっている。この金額は、エクスプロイトに関連すると推定される約2,055 BTCの約1.5%に相当する。これまでのオンチェーン分析では、3つの確認済み攻撃波が約7,300件のアドレスから1,596 BTCを奪ったことが特定されており、4番目の攻撃波の可能性を含めると総額は約2,055 BTC、ドル換算で約1億3,000万ドルに達する見込みだ。今回の送金以前、窃取されたコインの約90%が元の宛先ウォレットに留まっており、この新たな移動は攻撃者が価値の移動を準備している可能性を示す最も明確なシグナルとなっている。ただし、この取引が即時の売却を証明するものではない。窃取事件では、行為者が他のトークンや法定通貨への交換を試みる前に、階層化されたウォレットを通じて資産を移動させるのが一般的だ。ビットコインのすべての取引はブロックチェーン上の公開台帳に記録されるため、特定された攻撃者アドレスは資金の移動に伴って追跡可能である。この透明性により、取引所や調査チームは汚染されたコインにフラグを立てることができる。Coinkiteの事後対応ガイダンスは、さらなる被害の抑制において引き続き中心的な役割を果たしている。同社は脆弱なシードの所有者に対し、資産の移動、代替シードフレーズの生成、修正済みファームウェアのインストールを指示した。また、影響を受けたデバイスで生成されたシードフレーズは、まだ資金が移動していなくても侵害されたものとして扱うべきだと警告している。これまでの対応には、攻撃者および被害者のアドレスデータを米国の法執行機関、暗号資産取引所、サイバー調査チームと共有する作業が含まれており、追加の攻撃者ウォレットの特定作業も継続中だ。
COINOTAGの分析では、これら2つの動向は一つのテーマに集約される。Coldcardの侵害は市場イベントではなく鍵生成の失敗であり、公開台帳が現在その監査証跡を提供しているということだ。Coinkiteの事後検証報告は、根本原因をMk3ファームウェアが脆弱な疑似乱数生成器にフォールバックした点に特定している。オンチェーン記録と確定集計は1億1,100万ドルの被害を示し、それに加えて初の30.185 BTCの移動が確認された。対応策は明確である。ファームウェアの更新、新規シードの生成、そして資金の移行だ。攻撃者がアルトコイン、法定通貨、または取引所を通じて出口を探るかどうかにかかわらず、対応は同じである。脆弱なシードは、コインが過去最高値付近で購入されたものであれ、弱気相場で積み上げられたものであれ、侵害済みとして扱うべきだ。
関連タグ
AIによって生成され、AIによるレビューを経て、COINOTAGの編集監督のもとで公開されました。


