キーポイント
Coinkiteは木曜日にセキュリティアドバイザリーを公開し、Coldcard Mk3でシードを生成したユーザーの資金がリスクにさらされている可能性があると警告しました。Coinkiteは、この問題がバージョン4.0.1およびファームウェアバージョン5.0.3までのすべてのMk3シードに影響を与えると述べています。早期の分析によると、Mk4、Q、Mk5は影響を受けないとされ、影響を受けるMk3シードにBIP-39パスフレーズを適用したユーザーは限定的なリスクにさらされています。Atlas 21は、Bitcoinのブロック960188から960191において、500のシングルシグネチャアドレスから約594.5 BTC(約3,830万ドル)が移動されたと報告しました。Coinkiteは、この盗難とセキュリティ問題との関連を確認していません。
なぜ重要か:ウォレットシードのリスクは、鍵生成が侵害された場合、取引所やプロトコルの不具合がなくても資金が露出するため、自己保管セキュリティに直接影響します。
マーケットセンチメント
ベアリッシュ、ストレス要因、イベント駆動、リスク軽減。
理由: Coinkiteは、影響を受けたColdcard Mk3シードから生成された資金がリスクにさらされる可能性があると警告しており、自己保管ユーザーにとって市場を慎重に見守る必要があることを示しています。
類似した過去の事例
2022年8月、Solanaウォレットのユーザーは、Slopeモバイルウォレットに関連するプライベートキーの脆弱性により、SOLおよびその他のトークンで約450万ドルを失い、この事件は約8,000のユニークなウォレットに影響を与えました。(Decrypt) 差異は、Slopeの事例がモバイルソフトウェアウォレットに関わっていたのに対し、現在のCoinkiteの問題はハードウェアウォレットのシードに関する注意喚起であり、正確な原因はまだ確認されていないことです。
リップル効果
シード生成のリスクは、ユーザーがデバイスのランダム性に依存して長期保有を保護しているため、自己保管への信頼を通じて広がる可能性があります。Coinkiteがより広範囲の影響を受けるファームウェアの範囲を確認した場合、ハードウェアウォレットユーザーはシード生成および移行の実践を見直す可能性があります。ユーザーが移行した後、さらなる資金流出が見られない場合、影響は対象となるMk3シードに限定される可能性があります。
機会とリスク
機会:Coinkiteがさらに詳細を公開した際、影響を受けるMk3ユーザーは、確認された範囲をウォレット移行の優先度シグナルとして活用できます。確認された範囲が狭いほど、不要なウォレット変更を抑制できます。
リスク:同じ問題にリンクされるトランザクションが増えると、影響を受けた設定と一致するウォレットにとって、移行の遅延はより強い預かりリスクのシグナルとなります。Coinkiteによると、急いで移行すると即時の運用リスクを生む可能性もあります。

