Galaxy Researchによると、現在進行中のColdcardウォレットの脆弱性を悪用して、1億ドル以上にのぼるBitcoin(BTC)が盗まれたが、市場コメンテーターのJoe Consortiは、すべてのBTCが公開ブロックチェーン上で追跡されているため、攻撃者がその盗難分の大部分を spending するのは困難だと主張している。
コンソルティは、盗難の規模に注目するだけでなく、この出来事はOG暗号通貨のしばしば見過ごされている特徴も示していると述べた。つまり、プライベートキーは侵害される可能性があるが、盗まれたユニットの移動は、法執行機関、取引所、ブロックチェーンアナリストによって依然として確認可能である。
透明性により、盗まれたBitcoinが監視下に置かれる
Xでの投稿で、Consortiは次のように書きました:
1億ドル分のBTCを盗んだ泥棒は、その大半を使い込むのが難しくなるでしょう。すべてのコインは、Galaxy、FBI、そして数千人以上の者によって明確に追跡されています。
彼は、Bitcoinは「犯罪のためにこれまでに発明された最悪の通貨かもしれない」と追加した。投稿に添付された動画で、アナリストは指摘した。この攻撃はBitcoinネットワーク自体の失敗ではなく、2021年3月以降にリリースされた影響を受けたColdcardファームウェアで弱いシードフレーズを生成するウォレットソフトウェアの問題であると。
彼はまた、推奨される自己管理手法を実践していたユーザーも、ウォレットシードの生成に使用される基本的なランダム性が弱体化していたため、被害に遭ったと指摘した。
Galaxy Researchは、これまでに3つの確認された攻撃波を通じて、約7,300のアドレスで合計1,596 BTCが盗まれたことを特定しています。suspectedだが未確認の活動を含めると、損失は2,055 BTC、1億3,000万ドル以上に達する可能性があります。
同社によると、盗まれたBitcoinの約90%は移動されておらず、最初の3つの確認された波から得られたすべてのコインは、依然として攻撃者が制御するウォレットにあります。また、同社は確認されたすべての攻撃者アドレスを米国の法執行機関および暗号資産取引所、ブロックチェーン調査会社と共有したと述べています。
盗難の規模とそれに伴う注目にもかかわらず、この文を書いている時点でのBTCの取引価格は約64,000ドルで、過去24時間で2%上昇しており、Consorti氏はこれを、市場がセキュリティの失敗をBitcoinプロトコルそのものから大きく分離している証拠だと指摘した。
7月31日、4つのブロックにまたがる約500のアドレスから594.5 BTCが盗まれたことが初めて確認されました。Coldcardデバイスを開発するCoinkiteは、影響を受けたシードが本来持つべき128ビットのエントロピーではなく、約72ビットのエントロピーしか持っていないため、十分な計算能力があれば推測可能であると述べました。
同社はその後、新しいファームウェアをパッチしましたが、脆弱なデバイスで既に生成されたシードを修正することはできず、Mk3、Mk4、Mk5、およびQデバイスのユーザーに対して、資金を影響を受けないハードウェアに移動するよう勧めています。
ロートを洗浄できるかどうかについての議論は継続中
仮想通貨コメンテーターのShagunはConsortiと同じ考えを持ち、ブロックチェーン分析、コンプライアンスチェック、運用ミスにより、盗まれた大規模なBitcoinを移動することは、盗むことよりもはるかに困難になると主張した。代わりに、彼らは攻撃者に、交渉されたセキュリティ報酬と引き換えに資金を返却するよう提案した。
しかし、すべての人が泥棒が資金を現金化できないと考えていたわけではなく、ミキサー、プライバシー重視のコイン、Taprootトランザクション、およびLightning Networkなどのプライバシーツールを使って行動を隠す可能性があると指摘しました。
投稿 Coldcardの脆弱性を悪用した攻撃で1億ドル超が盗まれ、専門家は盗まれたBTCの使用が難しい可能性があると指摘 は、CryptoPotato で最初に掲載されました。

