未確認の報道によると、報告されたColdcardファームウェアの脆弱性により、最大1億ドル相当のBitcoinがリスクにさらされた可能性があり、今年最も注目されたセルフカストディセキュリティイベントの一つとなった。この事象の検証は未完成であり、報道された金額は確定した損失ではなく、あくまで推定値とみなすべきである。
Coldcardは、Coinkiteが製造するBitcoin専用のハードウェアウォレットで、秘密鍵を専用デバイス上でオフラインで保持することを目的としています。署名はデバイス自体で行われるため、ファームウェアの整合性と鍵生成に使用されるランダム性が、Coinkite自身のentropy technical backgrounderが説明するように、このウォレットのセキュリティモデルの中心です。したがって、ファームウェアまたはシード生成に脆弱性があるという信頼できる主張は、このデバイスに依存するすべての利用者にとって重要です。関連する報道については、Bitcoin Prices Rally After $116 Million Coldcard Hackをご覧ください。
状況の進展に伴い、この事件の規模は慎重に追跡されてきました。一部の口座での潜在的損失が1億1400万ドルに近づいたという推定と、この攻撃が1億1600万ドルのハッキングと関連しているという別途の数字が示されています。これらの数値は継続的な報道に基づく推定であり、まだ完全に検証されていないため、影響を受けた正確な金額はまだ確定していません。
コールドカードが現在ユーザーに求めていること
この事件に関する報告によると、Coldcardは、攻撃が継続しているため、影響を受けたユーザーにBitcoinを移動するよう促しました。このガイドラインは、本記事によるオリジナルのセキュリティアドバイスではなく、ベンダーからの報告された通信として解釈すべきです。また、このイベントはすでに5日目に及んでいます。
リスクを評価しようとする保有者向けに、報告ではウォレットの移行、ファームウェアの真正性の確認、および行動前に公式ベンダーの通知を確認することが主な対応領域として挙げられています。Coinkiteは以前、特定のデバイスモデル向けにシード生成に関する警告を公開しており、ユーザーがサードパーティの手順ではなく公式チャネルに従うよう促している理由を示しています。詳細な技術的対応手順は、利用可能な調査によってサポートされていないため、本記事では取り上げていません。
これは東南アジアのBitcoin保有者にとってなぜ重要なのか
東南アジアでは、自己管理が一般的であり、多くの保有者がハードウェアウォレットをIndodax、Tokocrypto、Coins.phなどの地域の取引所と組み合わせて使用しています。ハードウェアウォレットのセキュリティに関する不安は、ユーザーの行動を両方向に変化させ、一部のユーザーが資金を中央集権的なプラットフォームに移動させ、他のユーザーがオフライン設定を見直すきっかけとなります。この出来事は、8月2日のニュースダイジェストを含む広範な市場報道でも取り上げられました。
この出来事は、保管方法に関する長期的な議論にも火をつける可能性がある。一部のアナリストは、CoinDeskの報道によると、Coldcardの脆弱性が規制されたBitcoinへの投資需要を高める可能性があると示唆した。一方、オンチェーンの観察者は、保有者がコインを移動させている期間中に、Bitcoinのアクティブアドレスが増加したことに注目した。
地域のユーザーは、次に以下の3点を監視してください。Coinkiteからのデバイスファームウェアの公式アップデート、ご利用の取引所からの注意喚起、およびご自身のウォレットセキュリティ実践です。攻撃の範囲が完全に確認されるまで、未確認の損失推定ではなく、確認済みのベンダーおよび取引所の通信に頼ることが最も安全です。
免責事項:本記事は情報提供を目的としたものであり、財務または投資アドバイスを構成するものではありません。仮想通貨およびデジタル資産市場には大きなリスクが伴います。決定を下す前に、必ずご自身で調査を行ってください。
