Coldcardファームウェアの脆弱性により7,000万ドル以上のBitcoinが盗まれる

iconNS3
共有
AI summary icon概要
MiCA準拠に関連するColdcardファームウェアの脆弱性により、Bitcoinが7,000万ドル以上盗まれた。攻撃者は2021年3月のファームウェアの脆弱性を悪用し、ソフトウェアベースのランダム性を利用して復元シードを盗み取った。Galaxy Researchは、1,196のアドレスから41分以内に1,082.65 BTCが移動したことを追跡した。更新されたファームウェアはこの問題を修正するが、以前の復元シードは保護しない。規制当局の監視やBitcoin ETF承認を巡る議論の中、ハードウェアウォレットのセキュリティは引き続き重要な懸念事項である。

キーポイント

ハードウェアウォレット利用者は、Coldcardのファームウェアに存在する脆弱性を悪用され、リモートで資金が引き出された結果、Bitcoin(BTC)で7,000万ドル以上を失った。CoinKiteは、影響を受けたデバイスの一部が、内蔵のハードウェア乱数発生器ではなく、ソフトウェアベースのランダム性を使って回復シードを生成していたと述べた。この問題は2021年3月にリリースされたファームウェアに由来し、新しいファームウェアではこのバグは修正されるが、影響を受けたデバイスで生成された回復シードは安全にはならない。Galaxy Researchは、1,196のアドレスから約41分間で1,082.65 BTCが移動したことを追跡した。Changpeng Zhaoは、ハードウェアウォレットにもバグが存在しうるとし、資金を複数のウォレットに分割することを提案したが、このアプローチには異なるリスクがあると指摘した。

なぜ重要か:シード生成の不備により、ユーザーがファームウェア更新のみで古いリカバリーシードを修正できない場合、セルフカスタディへの信頼が損なわれる可能性があります。

マーケットセンチメント

安値圧力、ストレス増加、イベント駆動、恐怖

理由:Coldcardファームウェアの脆弱性を通じて、Bitcoinで7,000万ドル以上が不正に引き出され、自己保管利用者に直接的なセキュリティ上のストレスを生じさせています。

類似した過去の事例

2023年のAtomic Walletハッキングでは、複数のアセットにわたって多くのウォレットが空にされ、ユーザーは3500万ドル以上を失った。(Fortune)主な違いは、Coldcardの事例がファームウェアによって生成されたリカバリーシードに中心を置くのに対し、Atomic Walletの事例はソフトウェアウォレットの侵害に関係している点である。

リップル効果

最初のチャネルは自己管理への信頼であり、シード生成の欠陥により、オフライン保存がソフトウェアリスクからより隔離されていないように見える可能性があります。緊急パッチ後にさらに多くのウォレット収集が発生した場合、懸念は1つのファームウェアバグからより広範なリカバリシード交換行動へと移る可能性があります。2番目のチャネルは管理行動であり、ユーザーは単一デバイスでの保存が運用リスクを集中させるかどうかを再評価する可能性があります。

機会とリスク

機会:Coinkiteの更新が新しいドレインが制御されていることを示した場合、ウォレットインフラへの露出を監視しているユーザーにとって、セルフカストディーへの信頼の安定化がエントリーシグナルとなる可能性があります。

リスク:古いリカバリーシードが引き続き使用されている場合や、追加のスイープが発生した場合、単一のウォレット設定への依存を減らすことで、さらなる資金の流出による損失を抑えることができます。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。