ビットコイン、Coldcardハック後にメモリプール未承認取引が89,031件に急増
BTC/USDT
$12,983,759,517.46
$64,549.16 / $63,615.38
差額: $933.78 (1.47%)
+0.0046%
ロングが支払い
AI要約AI
- Coldcardハック後、ビットコインのメモリプール未承認取引は89,031件に達し、2025年2月以来の高水準を記録した。
- 米国現物ビットコインETFには2日間で約3億8,200万ドルの純流入があり、BlackRockのiShares Bitcoin Trustが牽引した。
- Galaxy ResearchはColdcard事件が最大7,300件のアドレスに影響し、損失額は約1億3,000万ドルに達する可能性があると推定した。
- 確認済み損失は1,596 BTCを超え、不審取引を含めると潜在的総額は2,055 BTCに達する。
ビットコインニュース
7月30日に表面化したコールドウォレット「Coldcard」への不正アクセスを受け、ビットコイン(BTC)ネットワークでは保有資産の移転が集中し、ブロックチェーンエクスプローラーのデータによれば火曜日にメモリプール(未承認取引の待機列)が89,031件まで膨らんだ。これは2025年2月以来の高水準であり、投資家が資産を取引所へ移したり複数ウォレットへ分散させたりした結果、ASICマイニングによる承認待ちの列が7月末以降急拡大した。同時にアクティブアドレス数は3カ月ぶり高値の712,000件、大口保有者による取引は5カ月ぶり高値の61,800件に達し、ネットワーク利用は活発化した。しかし、こうした決済需要の急増にもかかわらず、価格は62,000ドルから65,000ドルのレンジに収束し、セキュリティ不安が明確な方向性には結びつかなかった。市場参加者は直近の政策材料としてClarity Actに注目しており、上院は8月10日の休会前に審議できる時間が限られている。年末までの成立確率は5月中旬の約75%から23%へ低下した。マクロ環境では、ある取引所デスクが米国10年物実質利回りが2.5%を超えれば強気シナリオが弱まると指摘しており、足元の実質利回りは2.41%と、その閾値を9ベーシスポイント下回っている。ビットコインは高活動・レンジ圏のネットワークとして機能しており、モメンタム取引とは異なる様相を呈している。
米国現物ビットコインETFには同じ期間、新たな資金が流入しており、ウォレット侵害を機に規制された商品を志向する投資家が一定数存在したことを示唆している。ファンドフローデータによれば、月曜日に1億7,000万ドルの純流入、火曜日に2億1,150万ドルの純流入が記録され、2日間合計は約3億8,200万ドルに達した。BlackRockのiShares Bitcoin Trustが回復を牽引し、月曜日に1億1,100万ドル、火曜日に1億7,000万ドルを吸収した。FidelityのWise Origin Bitcoin Fundは同期間に約3,300万ドルと2,000万ドルの流入を記録した。Invesco Galaxyのビットコインファンドは月曜日に670万ドルの流入があり、7月1日以来初のプラスフローとなった。これは同ファンドの累計純流入額1億7,200万ドルの約3.9%に相当する。Galaxy Researchは、Coldcard事件が最大7,300件のアドレスに影響した可能性があり、疑わしい損失額は約1億3,000万ドルに達すると推定しており、この数字がカストディ議論をさらに先鋭化させた。ETFアナリストは、セルフカストディ支持者から批判されてきたプロフェッショナルな資産保管が、規制された金融カストディアンと小規模なハードウェア・ソフトウェアプロバイダーを比較する際の訴求点になり得ると指摘している。市場の反応は抑制的で、カストディ論争が激化した時点のビットコイン価格は約64,113ドルで、7日間で約0.8%下落、62,500ドルを割り込む場面もあった。一方、Michael Saylor氏率いるStrategyによる1,638 BTCの売却が供給面の考慮事項として加わった。ただし、公開台帳の追跡可能性があるため、攻撃者が大量の資金を気づかれずに換金するのは困難とみられる。
Coldcard事件の技術的タイムラインは、デバイスの物理的侵害ではなく、2021年の特定ファームウェアバージョンに存在するソフトウェア上の欠陥を指している。技術分析およびインシデントレビューによれば、ウォレットの乱数生成が特定条件下でより予測可能なソフトウェアパスにフォールバックし、想定よりも狭い範囲からリカバリーフレーズが生成される可能性があった。攻撃者は可能性の高いシードの組み合わせを事前に計算し、公開台帳上で資金が入ったシングルシグネチャアドレスを特定、急速なウェーブで資金を引き出したとみられる。最初のウェーブでは約25分間で約500のシングルシグネチャウォレットから約594 BTCが移動され、後続のウェーブで対象が拡大した。確認済み損失は1,596 BTCを超え、不審な取引を含めると潜在的な総額は2,055 BTC、現在の市場価格で約1億3,000万ドルに相当する。研究者らは、脆弱性が明らかになった後、複数の攻撃者がこれを悪用したとみている。ハードウェアメーカーのCoinkiteは、ファームウェアの更新だけでは既に生成された脆弱なシードを無効化できないと警告しており、更新済み機器で新たなシードを作成し資金を移転する必要がある。古いシードを別のデバイスに移してもリスクは残存する。CEOのRodolfo Novak氏は謝罪し、ブロックチェーン分析企業や法執行機関と連携していると述べた。オンチェーン記録によれば、盗まれたビットコインの多くは攻撃者が管理するアドレスに留まっており、次の資金移動が重要なフォレンジックシグナルとなる。
COINOTAGの分析では、これら一連の動きは単純な弱気相場のシグナルではなく、カストディの再評価と位置づけられる。メモリプールの急増、ETFへの資金流入、攻撃者アドレスの活動は、いずれもユーザーが秘密鍵の保管場所を見直していることを示している。オンチェーン上の証拠は決定的であり、公開されたトランザクションハッシュとアドレス残高により引き出された金額は検証可能で、疑わしい盗難資金の多くは未使用のまま残っている。ベンダーのインシデントガイダンスで示された根本原因は、影響を受けたファームウェアにおけるシード生成の脆弱性であり、提示された救済策はパッチの適用にとどまらず、新たなシードの生成と資金の完全な移転を伴う。これらの資金が動くまでの間、本事件はセキュリティの事後検証であると同時に、機関投資家向けカストディとセルフソブリンティの生きたストレステストでもある。
関連タグ
AIによって生成され、AIによるレビューを経て、COINOTAGの編集監督のもとで公開されました。


