キーポイント
ファームウェアのバグにより、Coldcardで生成されたシードが推測可能になり、攻撃者は4回の連携した波を通じて5,200以上のアドレスから約1,816 BTCを奪い取った。ジョナサン・グッドマンは、7月29日に自身のすべてのウォレットが7分で空にされ、インターネットに一度も接続したことのないColdcardに保管されていた18.25 BTCも含まれていたと述べた。影響を受けたユーザーは、この脆弱性により攻撃者が秘密鍵を再現できるため、コインを移動させるために駆け回っている。ティム・ランブは、隣人の助けを借りてウォレットを復元する前に、自身の2 BTCが奪われたと語った。Coinkiteは、すべてのモデルに対して修正済みファームウェアをリリースし、出荷を停止し、影響を受けたファームウェアを搭載した在庫を破棄した。
なぜ重要か:このセキュリティ侵害は、シード生成の失敗がオフラインストレージを直接キーの露出に変える可能性があるため、セルフカスタディーツールへの信頼を損なう可能性があります。
マーケットセンチメント
ベアリッシュ、ストレス増加、テクノロジー主導、リスク軽減。
理由:Coldcardのファームウェアのバグにより、生成されたシードが推測可能になったため、投資家は影響を受けたセルフカストディ設定への信頼を低下させる可能性があります。
類似した過去の事例
2023年6月、Atomic Walletのユーザーは不正な引き出しにより3500万ドル以上を失い、Atomicは月間アクティブユーザーの1%未満が影響を受けたと述べました。原因が不明な中、この出来事はユーザーに緊急の振替と追跡対応を促しました。(Fortune)主な違いは、Atomic Walletはホットウォレットの事例であるのに対し、Coldcardの事例はハードウェアウォレットのシード生成の欠陥に関係していることです。
リップル効果
シード生成の欠陥は、鍵のローテーションの緊急性とウォレットの移行を通じて、個々のウォレットの損失から自己保管への不信へと広がる可能性があります。露出したシードが引き続き資金で満たされている場合、攻撃者はユーザーが回復ステップを完了する前にウォレットを継続的に空にする可能性があります。ユーザーがシードが影響を受けているかどうかを確認できない場合、ハードウェアウォレット利用者の間で保守的な保管行動が増加する可能性があります。
機会とリスク
機会:ユーザーが固定ファームウェアを確認し、資金を新たに生成された影響を受けないキーに移動すれば、ローテーションは暴露されたウォレットに対するリスク軽減のシグナルとなる。
リスク:影響を受けたシードが引き続き資金を保有している場合、それらのウォレットへの露出を減らすことで、さらなる協調的な収奪による損失を抑制できます。

