コールドカードの脆弱性が、約1億1600万ドルと評価されるハッキング事件と関連付けられており、この事態は5日目に入っている。ウォレット製造元のCoinkiteは、自社のハードウェアデバイス利用者に対してセキュリティ警告を発出した。
この事件の報告では、損失がColdcardハードウェアウォレットに関連していると結びつけられ、一つの口座は、新たな第4の収奪が現れたことを受けて、ウォレットの損失が1億1400万ドルに迫っていると説明している。これらの数値はまだ流動的であり、この攻撃による正確な総額は確定された会計ではなく、あくまで推定値として報告されている。関連する報道については、ZeroStack、8250万ドルの損失後、存続の危機を警告を参照のこと。
Coldcardの開発元であるCoinkiteは、Coldcard Mk3のシード生成に関する警告を含む状況への対応ガイドラインを公開しました。影響を受けた機種や影響範囲については、ベンダーが現在確認中です。
Kanalcoinは、Coldcardの脆弱性がセキュリティ懸念の中5日目を迎えたことや、別途報じられたBitcoinのハッキングによる潜在的損失が1億1400万ドルに近づいたといった展開を追跡しています。
攻撃がどのように使用されたかについて、まだ明確でない点は何ですか
利用の正確な技術的経路は、現在の報道では確立されていません。報道はCoinkiteが言及した可能性のあるシード生成の脆弱性に集中していますが、攻撃手法の完全なフォレンジック分析は公開されていません。
損失が拡大する中、資金の4回目の移動が報告されていますが、これらの移動の数やタイミングは、独立した確認がなされるまで暫定的なものとみなすべきです。攻撃メカニズムに関する技術的な結論はまだ検証されていません。
公開されている質問には、どの程度のデバイスが露出していたか、この問題が特定のハードウェアのリビジョンに限定されているかどうか、そしてスイープされた資金が単一のアクターとどのようにオンチェーンで関連付けられているかという点が含まれます。これらのフォレンジックの詳細は、確認された報告書ではまだ完全には解決されていません。
自己保管ユーザーにとってこのケースが重要な理由
この出来事は、ハードウェールウォレットに資産を保有しているすべての人に広く関係します。シード生成に関連する侵害は、自己保管の信頼の基本的な前提に影響を与えるからです。Coinkiteの公式更新情報、特に週末のステータス投稿が、ユーザーがガイドanceを得るために主に案内されているチャネルです。
このイベントは、広範な暗号資産市場の弱体化と重なっており、報道ではBitcoinとEtherがColdcardの不正利用が5日目に入ると下落したと指摘されている。両者の間に直接的な関連があるかどうかは、定量的に示されていない。
- 発生した事象:Coldcardハードウェールウォレットに関連する不正行為が、約1億1400万ドルから1億1600万ドルの損失と関連付けられています。
- 確認されたこと:Coinkiteはシード生成の警告と継続的なステータス更新を発行しました。
- 明確でない点:完全な技術的メカニズム、正確な損失総額、およびスイープの数は未確認です。
- 注目ポイント:影響を受けたデバイスに関するベンダーの追加ガイドラインとフォレンジック更新情報。
ユーザーは、Coinkiteの公式チャネルを通じて、フォローアップガイドラインおよび任何のフォレンジックな開示を確認する必要があります。この状況は、August 2 Hodler’s Digestによる攻撃の報道にも記録されています。
免責事項:本記事は情報提供を目的としたものであり、財務または投資アドバイスを構成するものではありません。仮想通貨およびデジタル資産市場には大きなリスクが伴います。決定を下す前に、必ずご自身で調査を行ってください。


