ビットコイン(BTC)Coldcard脆弱性による被害が1,367 BTCに拡大
BTC/USDT
$7,879,262,193.99
$63,796.33 / $62,786.04
差額: $1,010.29 (1.61%)
+0.0042%
ロングが支払い
AI要約AI
- Coldcardのシード生成脆弱性による第3波の攻撃で4,585件のアドレスから計1,367 BTC(約8,860万ドル)が流出した
- Samson Mow氏は被害者に対し、デバイスとリカバリーフレーズを破棄せず安全に保管するよう助言した
- 8月1日に攻撃者のアドレスへ送信されたOP_RETURNトランザクションで10%手数料の資金洗浄サービスが宣伝された
- Coinkiteの緊急ファームウェア修正後、Coldcard Mk4およびQの一部で起動不能やフリーズが報告された
この要約はAIによって生成され、AIによるレビューを経て、COINOTAGの編集監督のもとで公開されています。
ビットコインニュース
ビットコイン(BTC)のハードウェアウォレット「Coldcard」で発覚したシード生成の脆弱性をめぐり、JAN3の最高経営責任者(CEO)であるSamson Mow氏が被害者向けに5段階の緊急対応ガイドを公開した。同氏はまず、パニック売りに走るのではなく証拠の保全を最優先すべきだと強調している。具体的には、ウォレットアドレス、ファームウェアのバージョン、取引日時、デバイス識別子など、関連するあらゆる情報を記録しておくよう求めた。これらの記録は、将来的な所有権主張の根拠になり得るためだ。次に、地元の警察やサイバー犯罪捜査機関への届出を促し、公式な被害届が協調捜査に必要な紙の証拠链(ペーパートレイル)を形成すると説明した。第3の指示は、盗まれたコインの追跡に向けた公開の取り組みを注視することだ。ビットコインの透明な台帳上では、資金の集約パターンがリアルタイムで判明する可能性がある。第4の助言は逆説的だが重要だ。侵害されたColdcard本体、リカバリーフレーズ、PINを破棄せず安全に保管するよう求めている。取引所や捜査機関が、凍結された資金の返還時に証明書類を要求する可能性があるためだ。最後の警告はリカバリー詐欺への注意喚起で、シードフレーズを第三者に共有したり、ブロックチェーン上の盗難を「取り消せる」と主張する人物に金銭を支払ったりしてはならないと釘を刺した。さらにMow氏は、セルフカストディの在り方についても言及し、単一障害点を減らすために複数ベンダーによるマルチシグ構成を推奨する一方、カストディ型サービスを選ぶユーザーを非難しないようビットコインコミュニティに呼びかけた。今回の事象は、鍵の自己管理に対するストレステストとして捉えるべきだという認識を示した形だ。
今回のエクスプロイトは、セルフカストディ史上最大級の盗難事件の一つに数えられる規模に達しており、一部の小口保有者は安全資産への逃避姿勢を強めている。オンチェーン追跡データによると、第3波の攻撃では4,585件の脆弱なアドレスから計1,367 BTCが流出し、その規模は約8,860万ドルに相当する。この水準は、2022年11月のFTX破綻時に記録された39,900 BTCの移動と比べると約300 BTC少ないものの、長期保有者にとってハードウェアウォレットからのこれほどの流出は極めて異例だ。セキュリティ研究者は、攻撃キャンペーンが依然として継続中であると警告し、Coldcardで生成されたアドレスに資金が残っているユーザーに対し、新たな高エントロピーのウォレットへ即座に資産を移すよう助言している。脆弱性の核心はシード生成にある。具体的には、乱数生成プロセスが十分なエントロピーを確保できなかったとされ、攻撃者がウォレットのシードを再構築できる状態が生じた。個人保有者にとっての実務的な意味合いは、オフラインと信じられていたデバイスであっても、影響を受けたファームウェアバージョンを実行していた場合、再現可能なシードが生成されていた可能性があるということだ。この事件は心理的な変化も引き起こしている。取引所を避けてきた一部の長期保有者は、単一デバイスによるカストディが十分に堅牢かどうかを再評価し始めており、一方で今回の事態を弱気相場さながらの運用規律の試練と捉え、セルフカストディ自体を放棄する理由にはならないと考える層もいる。
事件の余波は、ビットコインの公開台帳上でさらに異様な展開を見せている。8月1日、攻撃者の管理下にあるとみられるアドレスの一つにOP_RETURNトランザクションが送信された。OP_RETURNとは、メインの残高を使わずに恒久的なテキストを埋め込む特殊なアウトプットで、このメッセージには盗難コインの「クリーニング」サービス、KYC手続きの支援、換金ルートの提供が10%の手数料で可能だとする内容が記載されていた。Telegramの連絡先も添えられていた。観測者の間では、これが本物の犯罪者からの提案なのか、ハニートラップなのか、それとも攻撃者を追跡可能な取引所におびき寄せるための罠なのか、議論が交わされている。ただし、このメッセージの存在自体が、ビットコインの透明なブロックチェーンが危機時に公共の掲示板として機能し得ることを浮き彫りにした。公開モニタリングでは、不正な収益の大部分が少数のアドレスに集約された後も、可視化されたままほぼ動かずに残っていることも確認されている。一方、Coinkiteが緊急リリースしたファームウェア修正は、別の運用上の問題を引き起こした。ユーザー報告によると、一部のColdcard Mk4およびQデバイスでインストール後に起動不能、エラー画面でのフリーズ、使用不能といった事象が発生しており、Mk3でも同様のケースが少数確認されている。同社は、このパッチが今後のウォレット作成のみを保護するものであり、すでに脆弱な乱数プロセスで生成されたシードを修復することはできないと明言していた。経験豊富なセキュリティ専門家は、優先順位を明確にすべきだと繰り返し述べている。まず潜在的に脆弱なアドレスから資金を移動し、バックアップを検証し、その後にハードウェアを更新する、という順序だ。シードバックアップが無事であれば、文鎮化したデバイスは復旧可能だからである。
COINOTAGの独自42指標複合サポート/レジスタンス・スコアリングエンジンによると、ビットコインの直近サポートは63,376ドルで、スコアは89/100と高い信頼度を示している。フィボナッチ0.214とSMA50のコンfluenceがこれを裏付けている。一方、レジスタンスは63,997ドルで、スコアは64/100。一目均衡表の基準線とSMA20が根拠だ。現物は63,370ドル付近で推移しており、RSIは46.94と中立圏。MACDは弱気シグナルを出しており、トレンドは横ばい圏にある。デリバティブ市場では、ファンディングレートが0.0040%、未決済建玉が128.4億ドル、ロング/ショート比率が1.96と、ロングの混雑ぶりが際立つ。恐怖・強欲指数は28/100と、史上最高値時の熱狂とは程遠い水準だ。サポートを維持できればレジスタンスへの反発余地が生まれるが、61,893ドルを割り込めばこのシナリオは崩れ、アルトコインへのローテーションに対する短期的な強気見通しも無効となる。
COINOTAGは金融アドバイザリーサービスを提供していません。このコンテンツは情報提供のみを目的としており、投資アドバイスとして解釈されるべきではありません。暗号資産投資には高いリスクが伴います。
関連タグ
AIによって生成され、AIによるレビューを経て、COINOTAGの編集監督のもとで公開されました。


