Coldcard Bitcoinの脆弱性が疑われる第4波に入り、462のアドレスに影響

iconNS3
共有
AI summary icon概要
Bitcoinニュース:コールドカードBitcoin攻撃の疑わしい第4波が発生し、462のアドレスが影響を受けました。ブロック960,778から960,792の間で、218のトランザクションが380BTC以上を210の新しいアドレスに転送しました。以前の波では、4,585のアドレスから1,367.05BTCが奪われ、合計で8,860万ドルの損失が出ました。コールドカードは出荷を停止し、不具合のあるファームウェアを破棄しました。また、パッチ済みファームウェアは新しいシードフレーズのみを保護すると警告しています。Bitcoinの分析によると、影響を受けたユーザーには継続的なリスクが存在します。

キーポイント

ガラクシー・リサーチのヘッドであるアレックス・ソーンは、月曜日の早朝、コールドカードユーザーを対象としたおそらく4回目の協調攻撃波が進行中であると警告した。ソーンは、ブロック960,778から960,792の間で、462の疑わしい被害者アドレスから210の新しい送信先へ380BTC以上が移動した218件の取引を特定した。これらの収集は1ブロックあたり13.8件のペースで実行され、事前発生時の0.3件の約45倍であった。ソーンは、これらの取引が脆弱なコールドカードアドレスと一致していると述べた。Onchain Lensは、4,585アドレスから1,367.05BTCに関連する3つの確認された攻撃波の後、確認された損失額は8,860万ドルであると述べた。コールドカードは日曜日、出荷を停止し、不完全なファームウェアを搭載したデバイスを破棄した上で、パッチ済みファームウェアは新しく生成されたシードのみを保護するとユーザーに通知した。

なぜ重要か:ウォレットの乱数生成器の不具合により、より脆弱なアドレスが露出したままの場合、自己管理ユーザーは資金を迅速に移動させる必要が生じる可能性があります。

マーケットセンチメント

安値圧力、ストレス増加、テクノロジー主導、変動性高。

理由:Coldcardユーザーを対象としたおそらく4回目の攻撃波により、自己保管セキュリティに対する不安が高まっています。

類似した過去の事例

2022年8月、Solanaのウォレット資金が流出した事象はSlopeに由来すると追跡され、CoinDeskは、この攻撃によりユーザーから約600万ドルが盗まれた可能性があると報じました。この出来事は、ウォレット側の鍵管理の不備がユーザーの急速な移行と預託への不信を引き起こす可能性があることを示しました。(CoinDesk) 差異:Coldcardはハードウェアウォレットのケースであり、今回の記事では第4波を確実ではなく、おそらくと位置づけています。

リップル効果

ウォレットのRNGの脆弱性は、ユーザーが古いセルフカストディ設定を安全でないと見なすため、信頼チャネルを通じて広がる可能性があります。資金が新しいシードに移転されるまで、旧設定は危険と見なされます。メムプールに同様のトランザクションが継続して表示されると、手数料競争や緊急の移転がネットワークの混雑とユーザーのエラーリスクを高める可能性があります。Coldcardの対応が対応を安定させれば、影響は対象デバイスと公開アドレスに限定される可能性があります。

機会とリスク

機会:保留中のRBF手数料レースで被害者が攻撃者のトランザクションを上回って入札できる場合、新しいシードへの迅速な移行により運用損失を抑えることができます。Coldcardが明確な復元調整をリリースした場合、確認済みの指示を待つことでユーザーのエラーリスクを低減できます。

リスク:検証された第4波が最終的な損失を引き上げる場合、潜在的に脆弱なシードに保有しているBTCを減らすことは防衛的な対策である。2回目のウォレット移動が加速する場合、回復の確率は低下する可能性がある。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。