キーポイント
ハードウェアウォレット利用者は、Coldcardのファームウェアに存在する脆弱性を悪用され、リモートで資金が引き出された結果、Bitcoin(BTC)で7,000万ドル以上を失った。CoinKiteは、影響を受けたデバイスの一部が、内蔵のハードウェア乱数発生器ではなく、ソフトウェアベースのランダム性を使って回復シードを生成していたと述べた。この問題は2021年3月にリリースされたファームウェアに由来し、新しいファームウェアではこのバグは修正されるが、影響を受けたデバイスで生成された回復シードは安全にはならない。Galaxy Researchは、1,196のアドレスから約41分間で1,082.65 BTCが移動したことを追跡した。Changpeng Zhaoは、ハードウェアウォレットにもバグが存在しうるとし、資金を複数のウォレットに分割することを提案したが、このアプローチには異なるリスクがあると指摘した。
なぜ重要か:シード生成の不備により、ユーザーがファームウェア更新のみで古いリカバリーシードを修正できない場合、セルフカスタディへの信頼が損なわれる可能性があります。
マーケットセンチメント
安値圧力、ストレス増加、イベント駆動、恐怖
理由:Coldcardファームウェアの脆弱性を通じて、Bitcoinで7,000万ドル以上が不正に引き出され、自己保管利用者に直接的なセキュリティ上のストレスを生じさせています。
類似した過去の事例
2023年のAtomic Walletハッキングでは、複数のアセットにわたって多くのウォレットが空にされ、ユーザーは3500万ドル以上を失った。(Fortune)主な違いは、Coldcardの事例がファームウェアによって生成されたリカバリーシードに中心を置くのに対し、Atomic Walletの事例はソフトウェアウォレットの侵害に関係している点である。
リップル効果
最初のチャネルは自己管理への信頼であり、シード生成の欠陥により、オフライン保存がソフトウェアリスクからより隔離されていないように見える可能性があります。緊急パッチ後にさらに多くのウォレット収集が発生した場合、懸念は1つのファームウェアバグからより広範なリカバリシード交換行動へと移る可能性があります。2番目のチャネルは管理行動であり、ユーザーは単一デバイスでの保存が運用リスクを集中させるかどうかを再評価する可能性があります。
機会とリスク
機会:Coinkiteの更新が新しいドレインが制御されていることを示した場合、ウォレットインフラへの露出を監視しているユーザーにとって、セルフカストディーへの信頼の安定化がエントリーシグナルとなる可能性があります。
リスク:古いリカバリーシードが引き続き使用されている場合や、追加のスイープが発生した場合、単一のウォレット設定への依存を減らすことで、さらなる資金の流出による損失を抑えることができます。

