Coldcardの脆弱性を悪用し、1億1100万ドル分のBitcoinが盗まれ、25以上の攻撃パターンが特定される

iconAMBCrypto
共有
AI summary icon概要
調査官が、Coldcardの脆弱性を悪用した1億1100万ドルの盗難事件を確認したことを受けて、Bitcoinに関するニュースが報じられた。1719 BTCが盗まれた。Galaxy Researchは、未確認の事例が確認されれば、損失は1億3000万ドルを超える可能性があると推定している。この脆弱性は、2021年3月17日以降のファームウェア更新が施されたColdcardウォレットに影響を与え、リモートアクセスを可能にした。3回の攻撃波にわたり、25以上の攻撃パターンが発見され、Mk3、Mk4、Mk5、Qモデルが影響を受けた。250人以上の被害者が損失を報告しているが、実際の数はそれ以上である可能性がある。Bitcoinの分析によると、この侵害はハードウェアウォレットのセキュリティにおける継続的なリスクを浮き彫りにしている。

Colcardの攻撃は、当初考えられていたよりもはるかに大規模であることが示唆されている。これは、調査官がColdcardの攻撃の被害者から少なくとも1,719 Bitcoin [BTC]、約1億1,100万ドルが盗まれたことを確認したためである。

損失は1億3000万ドルを超える可能性があります
Galaxy Research

実際、Galaxy Researchによると、

他にも多くのコインを確認のために審査中です。総損失は1億3000万ドルを超える可能性があります。

広告

したがって、現在のリストにある疑わしいが未確認の事例が確認された場合、合計は2,300 Bitcoinを上回る可能性があります

2300以上のBTCを全損
Galaxy Research

この攻撃はどのようにして発生したのでしょうか?

状況として、このイベントは2021年3月17日以降にリリースされたファームウェアを使用する一部のColdcardウォレットに存在する不具合に関係しています。この不具合は、ウォレットシードのセキュリティまたは生成に影響を与えた可能性があります。

シードがBitcoin [BTC]ウォレットのマスターキーとして機能していたため、攻撃者がそれを再構築できれば、Coldcardが物理的に侵害されなくても資金にアクセスできました。

オンチェーン上で盗まれたコインは1枚も生成されていません
Galaxy Research

ファームウェアのリリース日が重要だったのは、それ以前に作成されたウォレットから盗まれたコインが見つからなかったからです。調査チームは、3つの波にわたって25以上の攻撃パターンを特定しました。これは、複数の脅威アクターがこの脆弱性を悪用したことを示唆しています。

25の異なる攻撃パターン
Galaxy Research

Coldcardの脆弱性はどの程度広がっていましたか?

これまでに、250人以上の被害者が損失を報告しています。ただし、影響を受けたアドレスの数はさらに多い可能性があります。1人の被害者が複数のウォレットを使用している場合もあります。

Galaxy Researchは、すべてのColdcardウォレットが影響を受けたわけではないと述べました。ただし、Mk3、Mk4、Mk5、およびQモデルは脆弱であることが示されました。これらのモデルは、2021年3月17日以降にリリースされたファームウェアを実行していました。

状況として、Coldcardの脆弱性は7月30日に発生しました。

攻撃者が、500のウォレットから15〜25分の間に約594 BTC(3800万ドル相当)を不正に引き出しました。

この攻撃はBitcoinコミュニティ全体に懸念を生み出しました。しかし、Bitcoinのコアネットワークは影響を受けませんでした。


最終サマリー

  • Galaxy Researchは、3つの波にわたって25以上の攻撃パターンを発見しました。
  • 現在のリストが確認された場合、総損失は2,300 Bitcoinを上回る可能性があります。
免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。