見出し:攻撃者が推定8,860万ドルを奪取した後、Coldcardユーザーにシードフレーズの緊急移行が促される 8月1日、オンチェーン調査により複数の盗難波が脆弱なColdcardファームウェアで生成されたシードと関連付けられたことを受けて、Coldcardハードウェアウォレットユーザーに高警戒警告が発令された。ドージコインの貢献者Mishaboarは、これまでにColdcardデバイスを一度でも使用したすべてのユーザーに「資金を新しいウォレットに即座に移行し、古いシードを再利用せず、回復用の単語をインターネット接続されたコンピューターに入力しないでください」と呼びかけた。 調査結果 - Galaxy Researchの最新のオンチェーン分析では、4,585のアドレスから合計1,367.05 BTC(約8,860万ドル)が移動した3つの疑わしい攻撃波が特定された。この数字は観察された推定値であり、Coinkite、法執行機関、またはすべての被害者によって確認されていない。 - 最大の攻撃波は7月30日に約41分で1,196のアドレスから1,082.65 BTCを奪った。その後の攻撃波は1,912のアドレスから約208 BTCを奪い、アドレスあたりの平均残高は0.1 BTCをわずかに超える水準まで低下した。これは攻撃者が大口保有から多くの小口ウォレットへの注目をシフトしたことを示唆している。 - Galaxyは各攻撃波が単一の操作者によって内部的に一貫しているように見えたが、すべての攻撃波が同じ操作者によって実行されたことを証明できなかった。第3の攻撃波は異なる収集手法(別々の受信アドレス、複数の被害者を単一のトランザクションにバッチ処理、デフォルトの導出パスのみをチェック)を使用していた。 - Galaxyは、既知のパターンがすべての盗難を検出できるわけではないとも警告した。他の攻撃者は観察された手数料、受信フォーマット、収集手法を繰り返さずに有効なトランザクションを生成できる可能性がある。 影響を受けるColdcardモデルとファームウェア - Coinkiteの警告は、以下のファームウェアで生成されたシードに限定している: - ファームウェアv4.0.1からv4.1.9を実行するMk2およびMk3デバイス - 標準v5.6.0以前またはEdge v6.6.0X以前のファームウェアを搭載するMk4およびMk5デバイス - Coldcard Q:標準v1.5.0QおよびEdge v6.6.0QXで修正済み - Mk1デバイスは特定されたファームウェアの不具合の対象外である。TAPSIGNER、OPENDIME、SATSCARDは異なるコードベースを使用しているため影響を受けない。 - Coinkiteは調査を継続中であり、正式な技術レポートを公開する予定である。 技術的根因 - BlockのBitcoinエンジニアリングおよびセキュリティチームは、この不具合がファームウェア統合エラーに起因することを特定した。シードを生成する際、影響を受けたビルドではSTM32ハードウェア乱数発生器ではなく決定論的なMicroPythonフォールバックが使用されていた。Mk2およびMk3 v4ファームウェアではこのフォールバックが暗号学的エントロピーをほぼ追加しなかった。後続モデルでは限定的なセキュアエレメント再シードが適用されたが、早期に生成されたシードは依然として弱いままだった。 - Blockはこれが現在の技術的見解であり、すべてのデバイスを実証的にテストしていないことを強調している。 ユーザーが今すぐ行うべきこと - 古いColdcardシードを再利用しないでください。パッチ済みデバイスまたは別のウォレットで完全に新しいシードを生成してください。 - 代替シードを作成する前に、お使いのモデル用にCoinkiteが提供する修正済みファームウェアをインストールしてください。 - 新しいバックアップを記録して確認し、デバイス画面で受信アドレスをチェックし、まず小さなテストトランザクションを送信してください。テスト資金が到着したことを確認した後、残高のみを振替してください。 - 完全な移行が確認されるまで、古いバックアップを保管してください。 - シードフレーズをインターネット接続されたコンピューターに入力しないでください。フィッシング、マルウェア、クラウド同期ミスへの暴露を減らすため、オフラインコピーを別々の安全な場所に保管してください。 - Mishaboarは、BIP-39パスフレーズ(Coldcardでは25番目/13番目の単語)と強力なパスフレーズの追加が役立つと再確認したが、Coinkiteはパスフレーズでは既に侵害されたシードを修復できないと警告している。短いまたは再利用されたパスフレーズは依然として脆弱である。 限定的な例外と注意点 - Coinkiteは、最終的なシード単語が生成される前に少なくとも50回の公正で独立したプライベートなダイスロールを追加したユーザー(≥128ビットの独立したエントロピーを寄与)は安全である可能性があると述べた。50回未満のロールを入力した人、ロール数を思い出せない人、またはロールシーケンスを公開した人は移行すべきである。 - パッチは将来のシード生成を修正するが、すでに生成されたシードに遡及的にエントロピーを追加することはできない。不安全なシードを別のウォレットに移動してもその脆弱性は維持される。 コメントと広範な影響 - Bitcoin投資家Anthony Pomplianoは、この出来事は安全な自己保管がいかに技術的に要求が高いかを浮き彫りにしたと指摘した。攻撃者は秘密鍵を再現したが、Bitcoinプロトコル自体は侵害されていない。 - この損失は、プライベートキーを管理したくない投資家にとって、機関保管やスポットBitcoin ETFが代替手段であるという議論を促進している。 次なる展開 - Coinkiteは影響を受けたモデル用にファームウェア修正版をリリースし、調査を継続している。Galaxyおよび他の研究者はさらに被害者を見つけるにつれてアドレス分析を更新する可能性がある。 - 調査が完了するまで、8,860万ドルという数字はオンチェーン推定値であり、確定した合計額ではない。 Coldcardデバイスをお持ちの方は、Coinkiteの公式通知でご使用モデルを確認し、新しいシードを作成する前に直ちにファームウェアを更新してください。
ColdcardファームウェアのRNGバグが8860万ドルのBTC強奪と関連——ユーザーにシードの移行を促す
ChainGPT共有
ColdcardのファームウェアのRNGバグが、8860万ドル相当のBTC強奪事件と関連付けられ、オンチェーンデータによると4,585のアドレスから1,367.05 BTCが不正に引き出された。この欠陥は、特定のファームウェアバージョンを使用するColdcard Mk2~Mk5モデルに影響を与え、決定論的RNGのフォールバックと関連している。Coinkiteはパッチをリリースし、ユーザーに対して新しいシードを生成し、古いシードを再利用しないよう呼びかけている。研究者は、侵害されたシードは修復できないと警告し、ユーザーは資金を移動し、バックアップをオフラインで保管するよう勧めている。BTC価格が圧力を受けている中、トレーダーがリスクを見直すにつれ、注目すべきアルトコインにも変化が生じる可能性がある。
出典:原文を表示
免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。
デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。