Bitcoin(BTC)のColdcard脆弱性による流出被害が1,367 BTCに達する
BTC/USDT
$5,915,672,429.40
$63,150.00 / $62,275.00
差額: $875.00 (1.41%)
+0.0049%
ロングが支払い
AI要約AI
- Coldcardファームウェアの脆弱性により累計約1,367 BTC(約8,860万ドル相当)が3回のスイープ攻撃で流出した
- 7月30日の最大波では約1,082.65 BTCが1,195アドレスから約41分間で引き出された
- 7月31日の取引所純入金は11,163 BTCに急増し、Riverに約3,679 BTC、Binanceに約3,224 BTCが流入した
- 第3波はP2WSH出力を使用し、被害者1人あたりの平均損失は約0.1 BTC強に低下した
この要約はAIによって生成され、AIによるレビューを経て、COINOTAGの編集監督のもとで公開されています。
ビットコインニュース
ビットコイン(BTC)のハードウェアウォレット「Coldcard」に存在したファームウェアの脆弱性を悪用した一連のスイープ(資金回収)攻撃により、累計約1,367 BTC(約8,860万ドル相当)が流出したことが、COINOTAGが確認したオンチェーンデータで判明した。被害アドレスはすべて2021年3月17日にリリースされた問題のファームウェアビルド以降に生成された鍵に紐づいており、このビルドではハードウェア乱数ではなく予測可能なソフトウェア乱数生成器がシード生成に使用されていたとされる。最大規模の動きは7月30日に発生し、約1,082.65 BTCが1,195アドレスからわずか約41分間で引き出された。続く7月31日の第2波では1,478アドレスから76.16 BTCが、8月1日にかけての第3波では1,912アドレスから約208 BTCがそれぞれ移動した。被害アドレスの中央値アイドル期間は約3.5年と、長期コールドストレージの特徴と一致する。一方、7月31日には取引所への純入金が11,163 BTCに急増し、Riverに約3,679 BTC、Binanceに約3,224 BTC、Krakenに約2,848 BTC、OKXに約1,291 BTCが流入した。これらのフローは通常の保管移動や顧客入金、あるいは本件を受けてセルフカストディ体制を見直す動きを反映している可能性があるが、スイープ被害との直接的な因果関係は証明されていない。オンチェーン監視チームは第1・第2波のコレクターアドレス7件と第3波の293ウォレットを追跡しており、最初の送信トランザクションから共通署名鍵やスクリプト構造が判明する可能性がある。さらに2010年から2017年に生成された休眠コインが7月30日から8月1日にかけて約306 BTCを移動させたが、これらの一部はColdcard以前に作成されたものであるため、本件との関連は自動的に断定できない。本件はBTC単独の事案であり、アルトコインネットワークには波及していない。ただし、弱気相場下で旧ウォレットの残高が動き出すと、売り圧力の前兆として市場が警戒する傾向がある。当デスクでは、ブロックチェーンデータが直接裏付ける範囲でのみ窃取の帰属を確定とし、取引所入金や休眠ウォレットのシグナルは状況証拠として扱っている。
第3波のスイープ手法は初期の攻撃と明確に異なり、攻撃者が公開マッピング後にツールを適応させたことを示唆している。オンチェーン記録によれば、第3波は金曜正午から土曜朝(UTC)にかけて約208 BTCを1,912アドレスから移動させ、被害者1人あたりの平均損失額は約0.1 BTC強にとどまった。これは第1波がアドレスあたり平均約1 BTCを一度に1件ずつ処理していたのと対照的である。最新のトランザクションでは1回のスイープで約6件の被害者をバッチ処理し、資金を個別のP2WSH(Pay-to-Witness-Script-Hash)出力に送信していた。P2WSHはコインが実際に移動されるまで支出条件を秘匿できるビットコインのスクリプト形式であり、クラスタリング分析を困難にする。攻撃は複数の派生分岐をテストするのではなく、ウォレットが最初に確認する標準的なデフォルト派生パスに集中していた。脆弱性の根源は2021年3月のファームウェアビルドにあり、セキュアエレメントのハードウェア乱数ではなくソフトウェア乱数生成器経由でシードを生成していたとされる。これにより、攻撃者が十分な計算資源と公表された弱点を有していれば、デバイスへの物理アクセスなしにオフラインで再現可能な有限の鍵空間が残される。平均取得額の低下は、脆弱な鍵空間のうち最も価値の高い部分がすでに回収済みであることを意味する。ブロックチェーン観測者は、単一のオペレーターが露見後にツールを再構築したのか、あるいは第2のアクターが独立して同じ脆弱アドレスプールを発見したのかをまだ判定できていない。確実なのは、第3波が個別化されたP2WSHボールトを使用しているため、各宛先が独自のマルチシグネチャやタイムロック規則を持ち得る点で、クラスタリングが著しく困難になっていることだ。ビットコインのセルフカストディ利用者にとって、本件はファームウェアの出所確認、検証可能な乱数生成、入金後のモニタリングの重要性を改めて浮き彫りにしている。また、過去最高値サイクルのはるか後であっても、旧ウォレットが未メンテナンスのまま放置されていれば、成熟したネットワークでもレガシーな運用リスクに直面し得ることを示している。被害コインはいずれも脆弱バージョンのリリース以前には生成されておらず、フォレンジックの範囲は限定されるが、即時の損失額が軽減されるわけではない。
COINOTAG独自の42指標複合サポート・レジスタンス・スコアリングエンジンによれば、ビットコインの直近サポートは62,849.47ドル(スコア84/100)で、一目均衡表の先行スパンAとドンチャン下限が主導している。61,081.26ドルの棚はケルトナー下限とフィボナッチ0.114によりスコア72/100。レジスタンスは63,160.85ドル(スコア71/100、SMA50とピボットポイントに紐づけ)から始まり、次いで66,503.03ドル(スコア76/100、ケルトナー上限とボリンジャー上限)が控える。スポット価格は62,848ドルで0.17%下落、RSIは44.02、MACDは弱気シグナルを示している。ファンディングレートは0.0030%、建玉残高は127.1億ドル、ロング・ショート比率は2.23とロングの過密状態を示唆し、Fear and Greed指数は27。63,161ドルを上抜けて引ければ安定化の可能性がある一方、61,081ドルを割り込めば弱気継続が確認される。
COINOTAGは金融アドバイザリーサービスを提供していません。このコンテンツは情報提供のみを目的としており、投資アドバイスとして解釈されるべきではありません。暗号資産投資には高いリスクが伴います。
関連タグ
AIによって生成され、AIによるレビューを経て、COINOTAGの編集監督のもとで公開されました。


