キーポイント
ガラクシー・リサーチのヘッドであるアレックス・ソーンは、月曜日の早朝、コールドカードユーザーを対象としたおそらく4回目の協調攻撃波が進行中であると警告した。ソーンは、ブロック960,778から960,792の間で、462の疑わしい被害者アドレスから210の新しい送信先へ380BTC以上が移動した218件の取引を特定した。これらの収集は1ブロックあたり13.8件のペースで実行され、事前発生時の0.3件の約45倍であった。ソーンは、これらの取引が脆弱なコールドカードアドレスと一致していると述べた。Onchain Lensは、4,585アドレスから1,367.05BTCに関連する3つの確認された攻撃波の後、確認された損失額は8,860万ドルであると述べた。コールドカードは日曜日、出荷を停止し、不完全なファームウェアを搭載したデバイスを破棄した上で、パッチ済みファームウェアは新しく生成されたシードのみを保護するとユーザーに通知した。
なぜ重要か:ウォレットの乱数生成器の不具合により、より脆弱なアドレスが露出したままの場合、自己管理ユーザーは資金を迅速に移動させる必要が生じる可能性があります。
マーケットセンチメント
安値圧力、ストレス増加、テクノロジー主導、変動性高。
理由:Coldcardユーザーを対象としたおそらく4回目の攻撃波により、自己保管セキュリティに対する不安が高まっています。
類似した過去の事例
2022年8月、Solanaのウォレット資金が流出した事象はSlopeに由来すると追跡され、CoinDeskは、この攻撃によりユーザーから約600万ドルが盗まれた可能性があると報じました。この出来事は、ウォレット側の鍵管理の不備がユーザーの急速な移行と預託への不信を引き起こす可能性があることを示しました。(CoinDesk) 差異:Coldcardはハードウェアウォレットのケースであり、今回の記事では第4波を確実ではなく、おそらくと位置づけています。
リップル効果
ウォレットのRNGの脆弱性は、ユーザーが古いセルフカストディ設定を安全でないと見なすため、信頼チャネルを通じて広がる可能性があります。資金が新しいシードに移転されるまで、旧設定は危険と見なされます。メムプールに同様のトランザクションが継続して表示されると、手数料競争や緊急の移転がネットワークの混雑とユーザーのエラーリスクを高める可能性があります。Coldcardの対応が対応を安定させれば、影響は対象デバイスと公開アドレスに限定される可能性があります。
機会とリスク
機会:保留中のRBF手数料レースで被害者が攻撃者のトランザクションを上回って入札できる場合、新しいシードへの迅速な移行により運用損失を抑えることができます。Coldcardが明確な復元調整をリリースした場合、確認済みの指示を待つことでユーザーのエラーリスクを低減できます。
リスク:検証された第4波が最終的な損失を引き上げる場合、潜在的に脆弱なシードに保有しているBTCを減らすことは防衛的な対策である。2回目のウォレット移動が加速する場合、回復の確率は低下する可能性がある。

