🐕UppuFun
← ニュースに戻る

Coldcard社の損失は、第4波の攻撃により1億1400万ドル近くに達しました。

BSCN·2026-08-03 17:23:00 UTC

原文を読む

Coldcardのビットコインウォレットに対する4回目の摘発により、7月30日以降の損失総額は約1,816BTC、約1億1,400万ドルに達した。

Coldcardが生成したビットコインアドレスに対する4回目の協調的な一斉摘発が月曜日に行われ、Galaxy Researchの責任者が @無形コイン 約449件のフラグを立てる $ BTC 被害者の可能性が高い709件の住所から抽出された情報。 研究者らは現在、攻撃者が7月30日以降、5,200以上のアドレスから約1,816BTC(約1億1,400万ドル相当)を移動させたと推定している。

攻撃の展開

攻撃は7月30日に始まり、わずか41分で1,196のアドレスから1,083BTCが盗まれた。週末にかけてさらに2回の攻撃が行われ、4,585のアドレスで合計1,367BTCの損失が確認された。 第4波は、その被害をさらに拡大させ、 @無形コイン 活動は1ブロックあたり平均13.8回の掃討が行われ、これは事件発生前の対照期間に観測された頻度の約45倍であった。

根本原因は、数年前に導入されたファームウェアの欠陥です。 2021年3月にリリースされたColdcardファームウェア4.0.0で発生したこの脆弱性により、デバイスはハードウェア乱数生成器をスキップし、非機密チップデータによってシードされる予測可能なソフトウェアベースの鍵生成にフォールバックしてしまう。 これにより、推測不可能と思われていたシードフレーズが計算上再現可能になった。 これにより、攻撃者はデバイスに触れることなく秘密鍵を復元することが可能になる。

このパターンから判断すると、この脆弱性は単一キーのColdcardシードに影響を及ぼし、複数署名の設定には影響しないことが示唆される。 資金流出した保有資産は平均3.18年間休眠状態にあり、被害者の大半は機関投資家ではなく長期保有者であったことを示唆している。

被害者にとっての限られた時間

第4波は、時間的制約はあるものの、異例の救命策を携えている。 以前の事例とは異なり、今回の取引ではビットコインの手数料による交換機能が利用されているようで、mempoolに自分のコインがあることに気づいた被害者は、攻撃者よりも高い金額を提示して先に資金を移動させることができる可能性がある。 Galaxy Researchの社内調査責任者であるアレックス・ソーン氏は、この活発な攻撃の波を指摘し、攻撃者がビットコインの機能である「手数料による置換」を利用したと述べた。この機能は、保留中の取引を、より高い手数料を支払う後続の取引で上書きすることを可能にするものだ。取引が承認されるまで、mempoolで自分のアドレスを見つけた被害者は、より高い手数料を支払って先にコインを移動させることができる。

Coldcardの製造元であるCoinkiteは、影響を受けるすべてのモデル向けに緊急ファームウェアをリリースし、欠陥のあるソフトウェアでシードを生成したユーザーに対し、新しいシードで作成したウォレットアドレスに資金を移動するよう指示した。 Coinkiteは、ファームウェア4.0.1以降を実行しているMk3デバイスでシードを作成したユーザーに対し警告を発する一方、Mk4、Q、Mk5は今のところ影響を受けていないようだと強調した。 批判的に、 修正されたファームウェアは新たに生成されたシードを保護しますが、既存の脆弱なシードについては、ウォレットの完全な移行が必要です。

ギャラクシー社は、約600件の攻撃者と思われるアドレスを連邦捜査官、コンプライアンス企業、および業界横断的なサイバー捜査官に報告したと述べた。 影響を受ける可能性のあるColdcardデバイスにBTCを保有している方は、直ちにmempoolを確認し、高額な手数料を支払ってでも資金を移行することを強くお勧めします。

ソース:
CoinDesk:ビットコインのコールドウォレット損失額は1億1400万ドル近くに達する可能性、4度目の摘発の可能性が浮上
Crypto.news:コールドカードの損失が拡大、第4波の攻撃で448BTCが被害
ハッカーニュース:コールドカードのハードウェアウォレットの脆弱性がビットコイン盗難に関連

関連トークン

コメント

コメントは言語ごとに分かれ、この言語のページにのみ表示されます。

コメントを読み込み中...

BTC の関連ニュース