Colcardの攻撃は、当初考えられていたよりもはるかに大規模であることが示唆されている。これは、調査官がColdcardの攻撃の被害者から少なくとも1,719 Bitcoin [BTC]、約1億1,100万ドルが盗まれたことを確認したためである。

実際、Galaxy Researchによると、
他にも多くのコインを確認のために審査中です。総損失は1億3000万ドルを超える可能性があります。
したがって、現在のリストにある疑わしいが未確認の事例が確認された場合、合計は2,300 Bitcoinを上回る可能性があります。

この攻撃はどのようにして発生したのでしょうか?
状況として、このイベントは2021年3月17日以降にリリースされたファームウェアを使用する一部のColdcardウォレットに存在する不具合に関係しています。この不具合は、ウォレットシードのセキュリティまたは生成に影響を与えた可能性があります。
シードがBitcoin [BTC]ウォレットのマスターキーとして機能していたため、攻撃者がそれを再構築できれば、Coldcardが物理的に侵害されなくても資金にアクセスできました。

ファームウェアのリリース日が重要だったのは、それ以前に作成されたウォレットから盗まれたコインが見つからなかったからです。調査チームは、3つの波にわたって25以上の攻撃パターンを特定しました。これは、複数の脅威アクターがこの脆弱性を悪用したことを示唆しています。

Coldcardの脆弱性はどの程度広がっていましたか?
これまでに、250人以上の被害者が損失を報告しています。ただし、影響を受けたアドレスの数はさらに多い可能性があります。1人の被害者が複数のウォレットを使用している場合もあります。
Galaxy Researchは、すべてのColdcardウォレットが影響を受けたわけではないと述べました。ただし、Mk3、Mk4、Mk5、およびQモデルは脆弱であることが示されました。これらのモデルは、2021年3月17日以降にリリースされたファームウェアを実行していました。
状況として、Coldcardの脆弱性は7月30日に発生しました。
攻撃者が、500のウォレットから15〜25分の間に約594 BTC(3800万ドル相当)を不正に引き出しました。
この攻撃はBitcoinコミュニティ全体に懸念を生み出しました。しかし、Bitcoinのコアネットワークは影響を受けませんでした。
最終サマリー
- Galaxy Researchは、3つの波にわたって25以上の攻撃パターンを発見しました。
- 現在のリストが確認された場合、総損失は2,300 Bitcoinを上回る可能性があります。

