Coldcardの脆弱性が8,860万ドルのBitcoin損失と資金流出を引き起こす

iconCryptoBreaking
共有
AI summary icon概要
Coldcardの脆弱性が8,860万ドルのBitcoin損失と関連し、4,585のアドレスから1,367 BTCが盗まれた。オンチェーンデータによると、1日で39,600 BTCが移動し、2022年以来で最高となった。Galaxy DigitalのAlex Thornは、この攻撃が継続中であると警告している。この脆弱性は非ランダムなシード生成に関係しており、鍵導出のリスクが高まっている。Bitcoin保有者が資金を再配分するため、注目すべきアルトコインにも変化が生じる可能性がある。
Coldcard Exploit Drives Bitcoin Outflows As “hodlers” Consolidate—aug 2 Digest

コールドカードハードウェアウォレット周辺での最近の活動により、シード生成の安全性に対する懸念が再燃しています。ギャラクシー・デジタルの研究部門であるギャラクシー・リサーチは、コールドカードで生成されたアドレスに関連する週末の第3波の攻撃により、4,585のアドレスで合計1,367 BTC(約8,860万ドル)の損失が発生したと推定しています。

同時に、オンチェーンデータは、より小さなBitcoin保有者が取引所やその他の預託先へ迅速に移動していることを示唆しています。CryptoQuantの研究責任者であるJulio Moreno氏は、金曜日に1BTC未満のBitcoin振替が2022年以来で最高の日次水準に達し、39,600 BTCが移動したと述べました。これは、FTXが破産を申請した直後の2022年11月16日に記録された39,900 BTCと300 BTC差しかない数値です。

主なポイント

  • Galaxy Researchは、週末のColdcard関連の損失を4,585のアドレスで1,367 BTCと推定しています。
  • CryptoQuantのデータによると、1 BTC未満の振替が2022年以来の最高日次水準に急増しており、小規模ユーザーによる資金の迅速な再配分を示唆しています。
  • Galaxy DigitalのAlex Thornは、攻撃活動がまだ継続中であると述べ、影響を受けたColdcard生成アドレスから資金を即座に移動するようユーザーに促しました。
  • 報告された攻撃は、「真正なランダム」乱数生成器に依存しなかったとされるColdcardのシード生成における欠陥に関連しています。

Coldcardの侵害がユーザー行動に影響を及ぼす

コールドカードの事象は、推定損失の規模だけでなく、オンチェーンでのユーザー行動がいかに迅速に変化しているかという点でも注目されています。資金が盗まれたという報告を受け、多くの保有者が脆弱なウォレットエコシステムへの露出を減らし、より流動性の高い取引先に移行しているようです。

MorenoのCryptoQuantによる観察によると、この動きはより広いパターンの一部である:1 BTC未満の振替は金曜日に39,600 BTCまで急増し、2022年以来の最高日次レベルとなった。1 BTC未満の移動の理由は多様だが、このような規模の動きはパニックによる整理と一致しており、特に小型保有者にとっては、速度やColdcard事例で説明された特定の失敗モードからより安全であると信じられる中央集権的取引所を好む傾向がある。

Galaxy Researchは週末の損失の範囲を追跡しています

土曜日の更新で、Galaxy Researchは、第3の週末の波によって推定損失が1,367 BTCに達し、4,585のアドレスに広がったと述べた。以前の報道では、以前の攻撃波でも同様のオンチェーン抽出プロファイルが見られ、この出来事は最初の報告後も停止しなかったことが示された。

サンデーに、ギャラクシー・デジタルの全社研究責任者であるアレックス・ソーンは、X上でこの攻撃が継続中であると警告した。彼は、すでにそうしていない場合、受領した資金をコールドカード生成アドレスから直ちに移動するようユーザーに促した。投資家やトレーダーへの示唆は明確である:セキュリティが侵害された保管先は、大口取引者だけでなく、比較的小さな残高を保有する多数のユーザーに対しても、市場の流動性の急変、強制的な売却判断、および運用リスクの上昇を引き起こす可能性がある。

その攻撃理論を後押ししているものは何ですか

Thornの警告は、侵害に関連して説明された技術的根因に焦点を当てていました:Coldcardのシード生成プロセスに潜在的な脆弱性があるというものです。報道で提起された懸念は、このプロセスが「真正にランダム」な乱数生成器を使用していなかったという点です。

その違いはセキュリティ分析において重要です。シード生成の欠陥は、秘密鍵の導出方法に影響を与えるため、特に深刻です。ウォレットのインターフェースでパッチ適用可能な純粋なソフトウェア側の脆弱性とは異なり、シード生成の問題はウォレットの復元の決定論に影響を及ぼす可能性があり、攻撃者が影響を受けたデバイスで使用されている鍵を再現または絞り込むことができる可能性があります。

投資家は物語が進むにつれて預託リスクに注目すべきです

Coldcard関連のイベントは、暗号資産リスク管理におけるより大きな動向を浮き彫りにしています。事象が発生した際、オンチェーンでの直後の対応が、公的な保証よりもユーザーの優先順位をより明確に示しています。一方で複数アドレスでの損失が発生し、他方で小口振替が活発化しているという組み合わせは、ユーザーが資金を次にどこに置くかを迅速に判断していることを示唆しています。

ハードウェア生成アドレスでBitcoinを保有している方にとって、実質的な教訓は、 Custodyの更新を時間に敏感に扱うことです。たとえ市場全体が静穏に取引されていても、Custodyの失敗は、流動性や取引所の流れを通じてrippleするような、局所的な引き出しや支出活動の急増を引き起こす可能性があります。

今後、読者は推定損失総額が引き続き上昇しているかどうか、および初期反応ウィンドウを超えてオンチェーン振替パターンが依然として高水準を維持しているかどうかに注目すべきです。これらは、最悪の段階が本当に終了したのか、それともまだ追加の影響を受けたアドレスが標的になっているのかを判断する手がかりとなります。

この記事は、Coldcardの脆弱性により「ホルダー」が資産を統合しBitcoinが流出—8月2日ダイジェストとしてCrypto Breaking Newsに originally 投稿されました。— あなたの信頼できる暗号資産ニュース、Bitcoinニュース、ブロックチェーン更新情報のソース。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。