盗まれたBTCの使用が困難な可能性がある中、Coldcardの不正利用が1億ドルを超えました

iconCryptoPotato
共有
AI summary icon概要
BTCの更新:Galaxy Researchによると、Coldcardウォレットの脆弱性を悪用して1億ドル以上分のBTCが盗まれました。このDeFi攻撃は、3つの確認済みの波にわたって7,300のアドレスにまたがり1,596 BTCを対象としました。未確認の活動により、損失は2,055 BTCに達する可能性があります。盗まれた資金はまだほとんど使用されていません。Coinkiteはファームウェアのパッチを提供しましたが、脆弱なデバイスのシードを修復することはできません。取引所および法執行機関には通知済みです。

Galaxy Researchによると、現在進行中のColdcardウォレットの脆弱性を悪用して、1億ドル以上にのぼるBitcoin(BTC)が盗まれたが、市場コメンテーターのJoe Consortiは、すべてのBTCが公開ブロックチェーン上で追跡されているため、攻撃者がその盗難分の大部分を spending するのは困難だと主張している。

コンソルティは、盗難の規模に注目するだけでなく、この出来事はOG暗号通貨のしばしば見過ごされている特徴も示していると述べた。つまり、プライベートキーは侵害される可能性があるが、盗まれたユニットの移動は、法執行機関、取引所、ブロックチェーンアナリストによって依然として確認可能である。

透明性により、盗まれたBitcoinが監視下に置かれる

Xでの投稿で、Consortiは次のように書きました:

1億ドル分のBTCを盗んだ泥棒は、その大半を使い込むのが難しくなるでしょう。すべてのコインは、Galaxy、FBI、そして数千人以上の者によって明確に追跡されています。

彼は、Bitcoinは「犯罪のためにこれまでに発明された最悪の通貨かもしれない」と追加した。投稿に添付された動画で、アナリストは指摘した。この攻撃はBitcoinネットワーク自体の失敗ではなく、2021年3月以降にリリースされた影響を受けたColdcardファームウェアで弱いシードフレーズを生成するウォレットソフトウェアの問題であると。

彼はまた、推奨される自己管理手法を実践していたユーザーも、ウォレットシードの生成に使用される基本的なランダム性が弱体化していたため、被害に遭ったと指摘した。

Galaxy Researchは、これまでに3つの確認された攻撃波を通じて、約7,300のアドレスで合計1,596 BTCが盗まれたことを特定しています。suspectedだが未確認の活動を含めると、損失は2,055 BTC、1億3,000万ドル以上に達する可能性があります。

同社によると、盗まれたBitcoinの約90%は移動されておらず、最初の3つの確認された波から得られたすべてのコインは、依然として攻撃者が制御するウォレットにあります。また、同社は確認されたすべての攻撃者アドレスを米国の法執行機関および暗号資産取引所、ブロックチェーン調査会社と共有したと述べています。

盗難の規模とそれに伴う注目にもかかわらず、この文を書いている時点でのBTCの取引価格は約64,000ドルで、過去24時間で2%上昇しており、Consorti氏はこれを、市場がセキュリティの失敗をBitcoinプロトコルそのものから大きく分離している証拠だと指摘した。

7月31日、4つのブロックにまたがる約500のアドレスから594.5 BTCが盗まれたことが初めて確認されました。Coldcardデバイスを開発するCoinkiteは、影響を受けたシードが本来持つべき128ビットのエントロピーではなく、約72ビットのエントロピーしか持っていないため、十分な計算能力があれば推測可能であると述べました。

同社はその後、新しいファームウェアをパッチしましたが、脆弱なデバイスで既に生成されたシードを修正することはできず、Mk3、Mk4、Mk5、およびQデバイスのユーザーに対して、資金を影響を受けないハードウェアに移動するよう勧めています。

ロートを洗浄できるかどうかについての議論は継続中

仮想通貨コメンテーターのShagunはConsortiと同じ考えを持ち、ブロックチェーン分析、コンプライアンスチェック、運用ミスにより、盗まれた大規模なBitcoinを移動することは、盗むことよりもはるかに困難になると主張した。代わりに、彼らは攻撃者に、交渉されたセキュリティ報酬と引き換えに資金を返却するよう提案した。

しかし、すべての人が泥棒が資金を現金化できないと考えていたわけではなく、ミキサー、プライバシー重視のコイン、Taprootトランザクション、およびLightning Networkなどのプライバシーツールを使って行動を隠す可能性があると指摘しました。

投稿 Coldcardの脆弱性を悪用した攻撃で1億ドル超が盗まれ、専門家は盗まれたBTCの使用が難しい可能性があると指摘 は、CryptoPotato で最初に掲載されました。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。