キーポイント
月曜日の早朝から、Coldcardコールドウォレットで生成されたBitcoinアドレスに対する4回目のスイープが開始され、数時間後も継続していた。研究者によると、攻撃者は7月30日以降、5,200以上のアドレスから約1,816 BTC(約1億1400万ドル)を移動させた。Galaxy ResearchのAlex Thornは、攻撃者が「手数料置き換え(replace-by-fee)」を選択したと述べ、これにより保留中のBitcoin取引がより高い手数料の取引で上書き可能になると説明した。Thornは、メムプールで自分のアドレスを見つけた被害者は、より多くの手数料を支払って確認前にコインを移動できると述べた。このパターンは、この脆弱性がシングルキーのColdcardシードに影響を与え、マルチシグネチャ設定には影響しないことを示唆している。
なぜ重要か:大規模なアクティブウォレットのスイープにより、影響を受けるユーザーが確認前に資金を移動できない場合、シングルキー自己保管への信頼が損なわれる可能性があります。
マーケットセンチメント
ベアリッシュ、ストレス増加、イベント駆動、リスク軽減。
理由:可能性のあるColdcardアドレスのスイープにより、約1,816 Bitcoinが移動しました。これは直接的な自己保管リスクを示唆しています。
類似した過去の事例
2023年6月、Atomic Walletのユーザーは、広範なウォレットの侵害により3500万ドル以上分の仮想通貨資産が盗まれたと報告し、この出来事は非管理型ウォレットのセキュリティへの信頼を揺るがせました。(Fortune) 差異:Atomic Walletはホットウォレットと複数の仮想通貨資産を関連付けていましたが、現在の事例はColdcardで生成されたBitcoinアドレスとアクティブなreplace-by-feeウィンドウに焦点を当てています。
リップル効果
ウォレット生成の欠陥により、保有者が自己管理から緊急キーのローテーションへと追いやられ、シングルキー保管への信頼が低下する可能性があります。さらに未確認のスイープが現れた場合、メムプールの監視と手数料の増額の成功度合いから、損失がまだ防げるかどうかが示されます。この波の後も確認された損失が継続して増加する場合、ハードウェアウォレットへの信頼は対象アドレスを超えて弱まる可能性があります。
機会とリスク
機会:被害者がメモリープール内の未確認のスイープを特定した場合、手数料の高い置換トランザクションは、影響を受けた保有者にとって損失軽減の可能性のあるシグナルとなります。マルチシグネチャー設定ではなく他の要因が継続して指摘される場合、資金を安全に確保した後にマルチシグネチャーへ移行することで、単一鍵のリスクを低減できます。
リスク:被害者がそれらを上書きできる前にスイープが確認されると、影響を受けたシングルキーアドレスへの露出を減らすことで、さらなる損失のリスクを制限できます。攻撃者が以前使用されていなかったアドレスに資金を送り続けた場合、追跡と回復が難しくなる可能性があります。

