当初は大規模なハードウェアウォレットのセキュリティ侵害と見られていた事案は、新たな証拠が次々と明らかになるにつれ、はるかに大規模なフォレンジック調査へと発展している。
初期の調査結果によると、Coldcardの脆弱性が3回の波にわたり4,585のアドレスに関連し、約1,367 Bitcoin [BTC](約8,860万ドル)が盗まれた。
その後、調査員はさらに1,912の影響を受けたアドレスを特定し、損失は207.73 BTC増加しました。また、盗まれたすべてのコインが未使用であることが示されました。

その行動は、攻撃者が資金を即座に換金するのではなく、資金を統合することを優先していたことを示唆している。それ以来、調査は再び進展した。確認された損失は、約7,300のアドレスにわたり、1,596 BTC以上、1億ドルを超える。
Galaxy Researchは、さらに14の関連する小さな事例を特定し、疑われる損失は2,000 BTC、約1億3,000万ドルに達すると推定しています。この攻撃は、Bitcoinの保管セキュリティに関する最も深刻な失敗の1つとして際立っており、ハードウェアウォレットの耐障害性についてより広範な疑問を提起しています。
ブロックチェーンデータが調査を強化します
調査が広がるにつれて、ブロックチェーンフォレンジックは、攻撃後に盗まれたBitcoinがどのように管理されたかを明らかにしています。
確認された3つの盗難の波が引き続き事件の基盤であり、被害者が4つ目の疑わしい波の含まれることを確認すれば、総損失は2,055 BTC、約1億3,000万ドルに達する可能性がある。
より重要なのは、資金の移動が著しく一貫したパターンに従い続けていることです。

盗まれたBitcoinの90%はまだそのまま残っている。さらに、ウェーブ1、ウェーブ2、ウェーブ3を通じて転送された各コインは、受信アドレスにそのまま保管されている。
その不活動により、調査員は攻撃者が制御するウォレットをマッピングし、追加の関連アドレスを特定する自信を高めました。
一方、新たに発見された smaller な盗難イベントは、初期の侵害後、機会主義的な行為者が同様の状況を悪用した可能性を示唆しています。
ブロックチェーンの追跡機能が向上するにつれ、調査官は確認済みのアドレスを法執行機関、取引所、コンプライアンス企業に提供しており、今後の資金移動の追跡可能性を高め、現金化の機会を制限しています。
この攻撃は自己保管への信頼を揺るがします
この事件は、Bitcoinの自己保管に関する最も長く続いている仮定の一つをも挑戦しました。
この出来事は自己管理の欠陥を示したのではなく、設計の優れたウォレットと独立したエントロピー生成器の必要性を浮き彫りにしました。また、マルチシグの使用やより優れたバックアップ方法の活用を含む、ユーザー保護のベストプラクティスをさらに支持しています。
対応として、Coinkiteは緊急ファームウェアをリリースし、出荷を一時停止して、資金を移動する前に完全に新しいシードを生成するようユーザーに促しました。ただし、ソフトウェアの更新では以前生成された弱いシードを修復することはできません。
信頼が完全に回復するかどうかは、透明なセキュリティレビュー、検証可能なランダム性、そしてより明確な業界標準に依存します。したがって、この攻撃は自己保管を完全に諦めさせるのではなく、ユーザーがBitcoinを安全に保つ方法を再構築する可能性があります。

