Coldcardのハッキングで1億2000万ドルが流失、Bitcoinのメモリプールが混雑

iconBlockchainreporter
共有
AI summary icon概要
コールドカードハードウェアウォレットに関連する暗号資産のハッキングが、約1億2000万ドルを不正に取得したと報告され、Bitcoinのメモリプールが未確認トランザクションで増加し、Bitcoinに関するニュースが急増した。この侵害は、空気隔離セキュリティで知られるウォレットを標的とし、手数料の急騰とネットワーク運用の混乱を引き起こした。この出来事は、ハードウェアウォレットの保護強化への要請を強め、米国での規制議論に影響を与える可能性がある。
bitcoin

空気隔離されたハードウェールウォレットでさえ、9桁の損失から逃れられない。報告された攻撃がColdcardデバイスに関連し、1億2000万ドルが流失したとオリジナルの報告は指摘しており、直ちに引き起こされた連鎖反応はBitcoinのトランザクションキューに大きな影響を与えた。ネットワークのストレスを示す信頼できる指標であるメモリプールは、不明な実行者が次々と複数の振替をブロードキャストしたことにより急激に膨張し、資金の流れを隠蔽したり、保留中の統合を先取りしたりするためと推測されている。

オンチェーンデータによると、数分以内に未確認トランザクション数が平日の平均を大幅に上回りました。手数料率もそれに続き、一部のユーザーは、中程度の優先度のトランザクションですら、次のブロックに含めてもらうためにvbyteあたり数ドル分のサットが必要だったと報告しています。アジア時間の初期に資金を移動したり、保有資産をリバランスしたりしようとしていたユーザーにとっては、混雑により通常の振替が高額な待機状態となりました。この急激な混雑は区別せず、CoinJoinラウンド、オーバーザカウンター決済バッチ、通常のウォレット送金すべてがこの波の後ろに詰まってしまいました。

メモリープールの障害

メカニズムは単純だが、その規模は異常だった。通常条件下では、Bitcoinのメムプールは1ブロックあたり約1~1.3メガバイトのトランザクションデータを処理する。数百のトランザクションが一斉に到着し、特に通常よりも高い手数料を伴う場合、利用可能なブロック空間を急速に消費する可能性がある。観測者によると、2ブロック間隔内でメムプールは200メガバイト以上に膨らみ、これは意図的なストレステストや取引所のホットウォレット緊急時以外ではめったに見られないレベルだった。

マイナー側は一時的に恩恵を受けました。手数料の急騰により、複数の連続するブロックでブロック報酬が補助金を明確に上回り、これは他のSHA-256チェーンからBitcoinへのハッシュレートの再配分を加速する傾向があります。しかし、より広範なネットワーク効果として、Bitcoinのベースレイヤーのスループットが変わっていないことが明確に示されました。流動性イベントが制限されたブロックスペースと衝突すると、ユーザーは確認遅延とコストの上昇という代償を支払うことになります。

ハードウェアウォレットへの信頼が問われている

Coldcardは長年にわたり、エアギャップ対応、オープンソースのファームウェア、リモート攻撃に耐えるように設計されたBitcoinマキシマリスト向けのハードウェールウォレットとして販売されてきました。しかし、9桁規模の損失により、少なくとも短期的にはそのイメージが崩れました。感染経路はまだ確認されていませんが、盗難の規模の大きさから、専用の署名デバイスですらどのようにして侵害される可能性があるかについて、全体的な見直しが迫られます。過去のハードウェールウォレットの不正アクセスは、フィッシング、サプライチェーンの改ざん、または悪意のあるファームウェア更新をユーザーに承認させようとするソーシャルエンジニアリングが主な手口でした。しかし、今回の事例はそれらのパターンに当てはまりません。

タイミングはさらに繊細になる可能性がある。Bitcoinの開発者コミュニティは、ブロックチェーン全体で最も活発なコミュニティの一つとして常に評価されてきたが、今やマルチシグネチャの基準を強化したり、ハードウェアウォレットがファームウェアの整合性を検証する方法を改善したりする緊急の要請に直面するかもしれない。単一ベンダーのハードウェアに依存する保管プロトコルは、一層厳しい注目を浴びることになる。この出来事は、エアギャップ検証や再現可能なビルドに関する議論を加速させ、ハードウェアウォレットが取引を開始するデスクトップアプリケーションを完全に信頼すべきかどうかという問いを引き起こすだろう。

攻撃者が署名キーをどのように入手したかは未解決です。1億2000万ドルの資金は、高度な組織または長期的な偵察を示唆しています。攻撃者が不注意だった場合、資金はオンチェーンで追跡可能ですが、混雑を意図的に利用してCoinJoinスタイルのミキシングを隠蔽した場合、回復の可能性は急速に狭まります。近年、法執行機関はブロックチェーン追跡能力を向上させてきましたが、適切なタイミングでの洪水攻撃は依然として重要な隠蔽時間を確保できます。

規制の影響が迫る

この出来事は、自己保管がシステム全体の脆弱性を生むと長年主張してきた規制当局に材料を提供する。銀行がすでに法案の再構築を図っているまさにワシントンで画期的な暗号資産法案を巡る議論が行われている中、有名なハードウェアウォレットのトラブルは、ウォレットメーカーに対してより厳しい基準を課す方向に議論を傾ける可能性がある。これまでハードウェアウォレットのリスクを軽視していた議会補佐官たちも、今やこのテーマが赤いフォルダーで自らのデスクに届くことになるかもしれない。

日常的にBitcoinを使用するユーザーにとって、実践的な教訓は明確です。最も信頼されるハードウェアウォレットでも、キー生成、ファームウェア更新、または支出ワークフローが適切に管理されていない場合、単一障害点となり得ます。異なるベンダー間に信頼を分散させるマルチシグ構成と、デバイス画面で受信アドレスを手動で確認することは、最も堅牢な防御手段です。次なる市場の動きは、競合するベンダー全体での新たなセキュリティ監査となる可能性が高く、さらに、すでに高いコンプライアンス基準を満たしているインスティチューショナルグレードの保管ソリューションへの短期的な集中も見込まれます。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。