ビットコイン(BTC)長期保有者の供給がColdcard侵害後に21万BTC減少
Coldcardファームウェア侵害後、ビットコイン長期保有者ウォレットから21万BTCが流出。ETF流入や攻撃者の動きなどオンチェーンデータで全容を分析。
AI要約AI
- 過去1週間で約21万BTCが長期保有者ウォレットから流出し、供給は約1,500万BTCから約1,470万BTCに減少した
- 攻撃者アドレスクラスターは2,055 BTC(約1億3,000万ドル)を管理し、30.185 BTCを新規ウォレットに送信した
- Glassnodeのデータでは、7月31日のエクスプロイト後3日間で約11万9,000 BTCの休眠コインが移動した
- 同期間に米国の現物ビットコインETFには約7億5,400万ドルが流入し、BlackRockのiShares Bitcoin Trustが大半を占めた
ビットコイン(BTC)のオンチェーンデータにおいて、過去1週間で約21万BTCが長期保有者(LTH)ウォレットから流出したことがCOINOTAGの調査で判明した。長期保有者の供給は約1,500万BTCから約1,470万BTCへと縮小し、2024年12月以来最大の週間減少幅を記録した。当時、ビットコインは初めて10万ドルに迫る水準で取引されていた。長期保有者とは、一般的に約155日間コインを動かさずに保持しているウォレットを指し、経験豊富な投資家の動向を示す指標として広く参照されている。この155日という閾値は、辛抱強い資本と短期売買の資金フローを分ける境界線であり、この区分における急激な変動は供給分析上特に重要な意味を持つ。今回の動きは従来の利益確定とは性質が異なる。ビットコインは現在6万4,000ドル付近で推移しており、10月の史上最高値から約50%下落した弱気相場の位置にある。過去の大量分配局面は2021年3月、2024年3月、2024年12月に発生しており、いずれも価格が堅調な中で成熟した保有者が需要に対して売却するパターンだった。今回の流出は、Coldcardセキュリティ侵害の余波と時期が一致している。影響を受けたファームウェアの乱数生成に欠陥があり、攻撃者が特定のリカバリーフレーズを再構築して資金を引き出すことが可能になった。ハードウェアメーカーはユーザーに対し、新しいウォレットを作成して資産を移動するよう促しており、ファームウェアの更新だけでは既に侵害された鍵を保護できないと説明している。オンチェーンフローの分析から、今回の減少の一部は市場での直接売却ではなく、新規生成アドレスや規制対象のカストディサービス、現物ビットコイン上場投資信託(ETF)への防御的移行を反映している可能性が示唆される。これを裏付けるように、同期間に米国の現物ビットコインETFには約7億5,400万ドルの資金が流入し、BlackRockのiShares Bitcoin Trustがその大半を占めた。市場は侵害後の新安値をつけておらず、支配的な事象はビットコインエコシステム内でのカストディ再配置であり、確信の突然の崩壊ではないという見方を強めている。
Coldcardの脆弱性に関連する攻撃者は、数週間にわたる沈黙を破り、30.185 BTC(約194万ドル相当)を新規作成ウォレットに送信した。ブロックチェーン記録をCOINOTAGが追跡した結果、この攻撃に紐づくアドレスクラスターは2,055 BTCを管理しているとみられ、時価は約1億3,000万ドルに達する。これは今回の事件で特定された盗難資金の最大の保有者である。最新の送金は総量の約1.5%に過ぎないが、初回の資金引き出し以降初めて観測された動きであり、セキュリティ研究者が容疑ウォレットを注視し続ける中で重みを持つ。これまでのオンチェーン調査では、5,200を超える影響アドレスから1,800 BTC以上が移動したことが確認されている。根本原因は、特定のColdcard Mk3ファームウェアバージョンにおけるエントロピー不足であり、意図された水準を下回る暗号学的乱数でシードフレーズが生成され、長期利用者が鍵再構築攻撃に晒された。Coinkiteの対応指針では、脆弱なデバイスから資金を引き出し新しいウォレットを生成することが強調されており、ファームウェアのパッチ適用では攻撃者に知られている可能性のあるシードを修復できないとされている。今回の移動は、追加ウォレットやミキサー、クロスチェーンチャネルを通じて価値をルーティングする初期試行の可能性があるが、換金はまだ確認されていない。特異な点として、別の人物が盗難資金の移動をオンチェーン上で公然と申し出たことが挙げられる。これらは厳重な監視下にあるウォレットであり、極めて異例の展開だ。独立研究者のZachXBTは自身ではコインを追跡していないと表明し、専門のブロックチェーン分析アカウントにその作業を委ねている。調査者はまた、盗難コインが公開台帳上で依然として高い可視性を保っていることを指摘しており、これが資金洗浄を困難にし、攻撃者がこれまで資金を放置していた理由を説明する可能性がある。カナダのユーザーが帰属可能な損失の約4分の1を占めており、メーカーがトロントを拠点とし、現地でのデバイス流通が多いことと整合する。この可視性が、フォレンジック追跡者や回復策を模索する被害者にとって事件を継続的に活発な状態に保っている。
Glassnodeの週間レポートは、この強制的な移行をより精確に定量化している。7月31日のエクスプロイトから3日以内に、少なくとも1年間休眠状態だった約11万9,000 BTCが移動した。これは直接盗まれた594 BTCの約200倍に相当する量だ。復活したコインのうち取引所に到達したのは約10分の1にとどまり、大部分は新たに生成されたコールドストレージアドレスに送られた。保有期間1か月未満のウォレットが保持するビットコイン供給は事件後に40%急増し、その後も上昇を続けている。一方でGlassnodeは、現物市場に測定可能な売り圧力は見られなかったと指摘した。日次アクティブアドレス数は同時に98万まで上昇し、2024年12月以来の高水準を記録した。オンチェーンの支配的なシグネチャーは分配ではなく防御的な再配置であることが裏付けられている。
Coinkiteの共同創業者であるRodolfo Novak氏(NVKとして知られる)は、エクスプロイトが続く中、Xアカウントから投稿を選択的に削除している。コミュニティメンバーが保存したスクリーンショットで確認された。ビットコイン開発者のPeter Todd氏は、削除された投稿のキャッシュコピーを公開した。その中でNVK氏は当初、ユーザーに対しパニックの必要はないと述べていたが、Novak氏自身が後にこの発言に誤った情報が含まれていたことを認めている。批判者はまた、Coinkiteが過去の情報開示ページから「Unnamed v.4.0.0 security issue」と題された項目を削除したと主張しているが、アーカイブされたスナップショットが存在しないため、独立した検証は困難な状況だ。削除された投稿を記録するボランティア活動が進行中である。注目すべきは、2021年のColdcardに関する投稿で、同デバイスが「リタイアメント攻撃を不可能にする」と宣言した内容が今も公開されたまま残っている点だ。当時、リタイアメント攻撃とはプロジェクトの作成者がエントロピーの欠陥を仕込み、後日資金を回収するシナリオと定義されていた。過去のマーケティング上の主張と現在の現実との隔たりが浮き彫りになっている。
Galaxy Researchは8月7日、詳細な被害者プロファイル分析を公表した。コミュニティ研究者@intangiblecoinsが取りまとめた250件の個別報告に基づいており、盗まれたコインの典型例は3.5年間にわたって一度も動かされていなかったことが判明した。盗難資金の88%は少なくとも1年以上休眠状態にあった。被害者一人あたりの損失は中央値で1.022 BTC、平均で4.04 BTCに達し、最大の単一請求は58.97コインに上った。同社はまた、3つの確認済みウェーブにわたって25種類以上の異なる攻撃パターンを特定しており、単一の組織的グループではなく、複数の独立した脅威アクターが同じファームウェアの欠陥を悪用していることを示している。Galaxy Researchは、攻撃者と被害者のアドレスデータを米国の法執行機関、規制対象の取引所、サイバー捜査機関に提供し、 ongoingの回復努力を支援していることを確認した。
(13:30 UTC時点)COINOTAGの分析では、これら2つの動向を個別の市場シグナルではなく、一つのカストディ・セキュリティサイクルとして捉えている。オンチェーン記録は、長期保有者ウォレットのラベルから21万BTCが流出する一方、容疑される攻撃者が数週間の沈黙後に30.185 BTCを移動したことを示している。事件のポストモーテムは根本原因をファームウェアの乱数生成の脆弱性に帰しており、ビットコインネットワーク自体の障害ではない。処方された対応策は、単なるファームウェアのパッチ適用ではなく、新しいウォレットや規制対象カストディへの移行である。盗難コインは公開台帳上で追跡可能な状態が維持され、ビットコインは侵害後の新安値をつけていないため、直近の課題は運用上のセキュリティと資金追跡であり、より広範なアルトコイン市場はセルフカストディへの信頼が回復するかどうかを注視している。
関連タグ

AIによって生成され、AIによるレビューを経て、COINOTAGの編集監督のもとで公開されました。


