Coldcardファームウェアの脆弱性により、4,585アドレスから8,860万ドルのBitcoinが盗まれる

iconUnLock
共有
AI summary icon概要
2021年3月のColdcardファームウェアの脆弱性により、4,585のアドレスから1,367 BTC(約8,860万ドル)が盗まれ、Bitcoinのニュースが報じられました。Galaxy Researchはこの攻撃が継続中であると警告し、ユーザーに資金の移動を促しています。この脆弱性はシードフレーズのエントロピーを低下させ、秘密鍵の予測と悪用を可能にしました。BTCのアップデート活動では、小額の振替が増加しており、保有者が中央集権的取引所へ移動している可能性があります。

要約

2021年3月のColdcardファームウェア更新に含まれる不具合により、攻撃者が4,585のアドレスから約1,367 BTC(約8,860万ドル)を不正に引き出しました。Galaxy Researchは、この攻撃が継続中であると警告し、直ちに資金の移動を推奨しています。

主なポイント

  • 根本原因は、2021年3月のColdcardファームウェアの不具合であり、これによりシードフレーズの生成におけるエントロピーが低下し、シングルシグネチャーウォレットの秘密鍵が予測可能で体系的に悪用される可能性がありました。
  • Galaxy Researchは、不具合のあるファームウェアで作成されたすべてのシングルシグネチャーウォレットが引き続きリスクにさらされていることを警告し、ユーザーには検証済みのソフトウェアで生成されたウォレットに資金を移動するよう即時に対応を促しています。
  • この攻撃により、2022年11月以来、1 BTC未満のBitcoin取引量が過去最高となり、小規模保有者間で自己管理から中央集権的取引所への一時的な移行が見られました。
  • 少なくとも1人の被害者、ジョナサン・グッドマンは、推奨されるオフライン保存手法を実施していたにもかかわらず、18.25 BTCを失った。これは、物理的なセキュリティ対策では暗号鍵生成の脆弱性を補うことができないことを示している。

Galaxy Researchの研究者によると、Coldcardハードウェールウォレットを標的とした大規模なセキュリティ攻撃により、約8,860万ドルに相当する1,367 Bitcoinが盗まれた。この攻撃は現在も継続しており、さらに多くのユーザーに影響を与える可能性がある。

最新の調査結果によると、攻撃者はすでに4,585のBitcoinアドレスから資金を引き出し、第3の盗難波によって、確認された損失総額は9,000万ドルに近づいています。

研究者は、影響の可能性のあるColdcard生成ウォレットを使用しているすべてのユーザーに、直ちに資産を振替するよう呼びかけています。

第3波が損失をさらに拡大

Galaxy Researchは、最新の攻撃波で追加で207.73 BTCが盗まれ、合計推定損失は約1,367 BTCに達したと報告しました。

ガラクシー・デジタルの全社研究責任者であるアレックス・ソーンによると、この攻撃が進行する中、調査官たちは被害者アドレスと攻撃者アドレスを引き続き特定し続けている。

「攻撃は継続中です」とThornはXでの投稿で述べ、脆弱なColdcard生成アドレスからの資金移動を即座に推奨しました。

Galaxyは、盗まれた資産の追跡を支援するため、数百の疑わしい攻撃者のウォレットアドレスを法執行機関、コンプライアンスプロバイダー、サイバーセキュリティ調査員と共有したと述べました。

ウォレットシード生成に関連するファームウェアの不具合

この攻撃は、2021年3月にリリースされたColdcardファームウェアのアップデートに導入された脆弱性に関連しており、シードフレーズ生成時に使用されるランダム性が弱まったと報告されています。

研究者によると、この問題は特定のシングルシグネチャウォレットのプライベートキーの生成に影響を与え、攻撃者にとって意図したよりもはるかに予測しやすくなりました。

Galaxyは、これらの盗難が高度に自動化され、協調されていたと信じており、Thornは攻撃者が高度な自動化ツールを用いて脆弱なウォレットを体系的に特定し、空にした可能性があると示唆している。

彼はまた、不具合のあるファームウェアを使用して生成されたすべての影響を受けたシングルシグネチャーウォレットに、資金が残っている場合、最終的にすべてが侵害される可能性があると警告した。

長期保有者も被害者に

研究者たちは、盗まれたBitcoinの多くが、引き出されるまで数年間そのまま放置されていたことに注目した。

Galaxyは、不正にアクセスされた資金が平均で3.18年間凍結されていたと推定しており、多くの被害者が自らの資産をオフラインで安全に保管していると信じていた長期保有者であったことを示している。

公開時、調査官は、盗まれた資金が攻撃者制御のウォレットにとどまっており、まださらに移動されていないと述べました。

自己管理への信頼が揺らぐ

この攻撃により、Bitcoinコミュニティ全体で異例の反応が見られ、一部の影響を受けたユーザーが自己管理を一時的に見直し、中央集権的な取引所や新しく生成されたウォレットを利用しています。

CryptoQuant研究責任者であるフリオ・モレノが共有したオンチェーンデータによると、金曜日には1BTC未満のBitcoin振替が急増し、1日で約39,600 BTCが移動しました。

この数字は、2022年11月以降、FTXという仮想通貨取引所の崩壊直後以来、1 Bitcoin未満の取引で記録された最高の日次ボリュームを示しており、この攻撃に関するニュースを受け、小規模な保有者が資産を移動させていることを示唆している。

この移行は、セキュリティへの懸念が自己保管への好ましさを一時的に上回ったことにより、Bitcoinの長年にわたる「あなたの鍵でなければ、あなたのコインではない」という哲学のまれな逆転を示している。

被害者たちは最善の対策を取ったと述べています

影響を受けた人物の一人には、カナダの起業家でコーチであるジョナサン・グッドマンがおり、彼は回復用フレーズを安全預かりボックスにオフラインで保管していたにもかかわらず、ウォレットから18.25 BTCが数分以内に盗まれたと述べました。

グッドマンは、推奨されるセキュリティ対策を実施していたと述べ、この出来事を警察当局およびカナダの規制機関に報告した。

この出来事は、ハードウェアウォレットのセキュリティやファームウェアの整合性を確認することの重要性についての議論を再燃させるとともに、暗号鍵の生成が侵害された場合、オフライン保存ソリューションであっても脆弱であることを浮き彫りにしました。

継続中の調査により、セキュリティ研究者は、影響を受けたファームウェアを使用して作成したColdcardシングルシグネチャウォレットを所有するすべてのユーザーに対し、検証済みのソフトウェアで生成した新しいウォレットにBitcoinを即座に振替えるよう勧めています。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。