Coldcardの脆弱性を悪用した損失が、3回の攻撃波にわたり1億ドルに達する

iconNS3
共有
AI summary icon概要
Coldcardのセキュリティ侵害によるDeFiの被害額は、3つの確認された攻撃波で1億ドルを超え、4つ目の攻撃波が疑われており、合計Bitcoin損失は1億3千万ドルに達する可能性がある。Galaxy ResearchはNS3データを用いて被害を追跡し、被害者からの報告により、126のアドレスから12 BTCを奪った新たな攻撃者も確認された。AIと暗号通貨のニュースでは、DragonflyのHaseeb Qureshiが、AIによるハードニングに2ドルを投資すればこの攻撃を防げたと指摘。TokenomistのTatsapat Saerejittimaは、AIによる発見の主張に対して、バイナリテストが欠如していると疑問を呈した。ウォレットのセキュリティ上の脆弱性は、セルフカスタディツールへの信頼を損なうリスクがあり、ユーザーの行動がストレージリスクの再評価へとシフトする可能性がある。

キーポイント

Galaxy Researchは、Coldcardの脆弱性が3つの確認された攻撃波にわたり1億ドルの損失をもたらし、さらなる第4の攻撃波が発生した可能性があり、合計損失が約1億3000万ドルのBitcoinに達する可能性があると推定した。Galaxy Digital研究責任者のAlex Thornは、被害者からの報告が、発見されなかった新たな攻撃者を特定する手助けとなったと述べた。Thornは、1 BTC未満の盗難報告が、126のアドレスから12 BTCを不正に取得した新たな攻撃の発見につながったと語った。DragonflyのマネージングパートナーであるHaseeb Qureshiは、AIによるハードニングに約2ドルを投資すれば、この脆弱性を防げた可能性があると述べた。TokenomistのデータリーダーであるTatsapat Saerejittimaは、AIによる発見の主張は公開後に行われ、盲検テストや文書化された手法、偽陽性評価が欠けていたと指摘した。

重要な理由:ウォレットセキュリティの失敗は、自己保管ツールへの信頼を損なう可能性があり、ユーザーが保管リスクを見直すきっかけとなる可能性があります。

マーケットセンチメント

安値圧力、ストレス増加、イベント駆動、恐怖

理由:3つの確認されたColdcard攻撃波にわたる1億ドルの損失推定は、自己管理のリスクが現実であることを示しています。

類似した過去の事例

2023年、Atomic Walletのユーザーは自己管理型ウォレットのハッキングにより3500万ドル以上を失い、この事例は中央集権的な取引所の失敗なしにウォレット層の侵害が損失をもたらす可能性があることを示した。(Fortune)この違いは、Atomic Walletがソフトウェアウォレットの事例であるのに対し、Coldcardはハードウェアウォレットの脆弱性と秘密鍵の設定に焦点を当てている点である。

リップル効果

ウォレットの脆弱性は、ユーザーがセルフカストディーツールにおける鍵生成の安全性に疑問を抱くことで、信頼チャネルを通じて拡散する可能性があります。新たな被害報告が継続的に追加の攻撃波を特定し続ける場合、ウォレット利用者は監査済みの設定やカストディーオプションへの移行を検討する可能性があります。この波及効果は、損失がより広範な流動性行動に影響を及ぼし始めるまでは、セキュリティ主導のままと見られます。

機会とリスク

機会:Galaxy Researchが損失が特定の波に限定されていることを確認した場合、検証済みのウォレット強化更新が潜在的な信頼シグナルとなる可能性があります。

リスク:被害者が報告を継続して拡大し、攻撃者グループや損失額の推定値が増加する場合、影響を受けたウォレット設定への依存を減らすことで、鍵生成リスクへの暴露を制限できます。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。