キーポイント
Galaxy Researchは、Coldcardの脆弱性が3つの確認された攻撃波にわたり1億ドルの損失をもたらし、さらなる第4の攻撃波が発生した可能性があり、合計損失が約1億3000万ドルのBitcoinに達する可能性があると推定した。Galaxy Digital研究責任者のAlex Thornは、被害者からの報告が、発見されなかった新たな攻撃者を特定する手助けとなったと述べた。Thornは、1 BTC未満の盗難報告が、126のアドレスから12 BTCを不正に取得した新たな攻撃の発見につながったと語った。DragonflyのマネージングパートナーであるHaseeb Qureshiは、AIによるハードニングに約2ドルを投資すれば、この脆弱性を防げた可能性があると述べた。TokenomistのデータリーダーであるTatsapat Saerejittimaは、AIによる発見の主張は公開後に行われ、盲検テストや文書化された手法、偽陽性評価が欠けていたと指摘した。
重要な理由:ウォレットセキュリティの失敗は、自己保管ツールへの信頼を損なう可能性があり、ユーザーが保管リスクを見直すきっかけとなる可能性があります。
マーケットセンチメント
安値圧力、ストレス増加、イベント駆動、恐怖
理由:3つの確認されたColdcard攻撃波にわたる1億ドルの損失推定は、自己管理のリスクが現実であることを示しています。
類似した過去の事例
2023年、Atomic Walletのユーザーは自己管理型ウォレットのハッキングにより3500万ドル以上を失い、この事例は中央集権的な取引所の失敗なしにウォレット層の侵害が損失をもたらす可能性があることを示した。(Fortune)この違いは、Atomic Walletがソフトウェアウォレットの事例であるのに対し、Coldcardはハードウェアウォレットの脆弱性と秘密鍵の設定に焦点を当てている点である。
リップル効果
ウォレットの脆弱性は、ユーザーがセルフカストディーツールにおける鍵生成の安全性に疑問を抱くことで、信頼チャネルを通じて拡散する可能性があります。新たな被害報告が継続的に追加の攻撃波を特定し続ける場合、ウォレット利用者は監査済みの設定やカストディーオプションへの移行を検討する可能性があります。この波及効果は、損失がより広範な流動性行動に影響を及ぼし始めるまでは、セキュリティ主導のままと見られます。
機会とリスク
機会:Galaxy Researchが損失が特定の波に限定されていることを確認した場合、検証済みのウォレット強化更新が潜在的な信頼シグナルとなる可能性があります。
リスク:被害者が報告を継続して拡大し、攻撃者グループや損失額の推定値が増加する場合、影響を受けたウォレット設定への依存を減らすことで、鍵生成リスクへの暴露を制限できます。

