Coldcardファームウェアのバグにより、5,200以上のアドレスから1,816 BTCが引き出される

iconNS3
共有
AI summary icon概要
今日のBTCニュースによると、Coldcardハードウォレットにファームウェアの欠陥が発見され、攻撃者がシードフレーズを推測して、4回の波にわたって5,200以上のアドレスから1,816 BTCを不正に取得しました。ユーザーは、オフラインデバイスであっても、数分以内にウォレットが空にされたと報告しています。Coinkiteはファームウェアの修正版をリリースし、出荷を停止して残存する影響を受けたユニットを破棄しました。この出来事は、自己保管ツールにおけるシード生成の欠陥がプライベートキーを暴露する可能性があることを示しています。BTC更新:Coldcardユーザーには即時のファームウェアアップグレードが推奨されています。

キーポイント

ファームウェアのバグにより、Coldcardで生成されたシードが推測可能になり、攻撃者は4回の連携した波を通じて5,200以上のアドレスから約1,816 BTCを奪い取った。ジョナサン・グッドマンは、7月29日に自身のすべてのウォレットが7分で空にされ、インターネットに一度も接続したことのないColdcardに保管されていた18.25 BTCも含まれていたと述べた。影響を受けたユーザーは、この脆弱性により攻撃者が秘密鍵を再現できるため、コインを移動させるために駆け回っている。ティム・ランブは、隣人の助けを借りてウォレットを復元する前に、自身の2 BTCが奪われたと語った。Coinkiteは、すべてのモデルに対して修正済みファームウェアをリリースし、出荷を停止し、影響を受けたファームウェアを搭載した在庫を破棄した。

なぜ重要か:このセキュリティ侵害は、シード生成の失敗がオフラインストレージを直接キーの露出に変える可能性があるため、セルフカスタディーツールへの信頼を損なう可能性があります。

マーケットセンチメント

ベアリッシュ、ストレス増加、テクノロジー主導、リスク軽減。

理由:Coldcardのファームウェアのバグにより、生成されたシードが推測可能になったため、投資家は影響を受けたセルフカストディ設定への信頼を低下させる可能性があります。

類似した過去の事例

2023年6月、Atomic Walletのユーザーは不正な引き出しにより3500万ドル以上を失い、Atomicは月間アクティブユーザーの1%未満が影響を受けたと述べました。原因が不明な中、この出来事はユーザーに緊急の振替と追跡対応を促しました。(Fortune)主な違いは、Atomic Walletはホットウォレットの事例であるのに対し、Coldcardの事例はハードウェアウォレットのシード生成の欠陥に関係していることです。

リップル効果

シード生成の欠陥は、鍵のローテーションの緊急性とウォレットの移行を通じて、個々のウォレットの損失から自己保管への不信へと広がる可能性があります。露出したシードが引き続き資金で満たされている場合、攻撃者はユーザーが回復ステップを完了する前にウォレットを継続的に空にする可能性があります。ユーザーがシードが影響を受けているかどうかを確認できない場合、ハードウェアウォレット利用者の間で保守的な保管行動が増加する可能性があります。

機会とリスク

機会:ユーザーが固定ファームウェアを確認し、資金を新たに生成された影響を受けないキーに移動すれば、ローテーションは暴露されたウォレットに対するリスク軽減のシグナルとなる。

リスク:影響を受けたシードが引き続き資金を保有している場合、それらのウォレットへの露出を減らすことで、さらなる協調的な収奪による損失を抑制できます。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。