コリー・クリップステンはパリで結婚式に出席していたとき、メッセージが次々と届き始めた。
「多くの人がBitcoinを失った厳しい週末でした」とSwanのCEOはインタビューで語りました。「太平洋時間の誰かがコインを安全に移すのを手伝うため、午前4時にメッセージを送りました。」
それは先週の木曜日で、攻撃者が5年間検出されなかったファームウェアの脆弱性を悪用し、数千台のColdcardハードウェアウォレットからBitcoinを引き出しつつあった。
2021年3月のCoinkite製ウォレットのファームウェア更新に不具合があり、ユーザーの秘密鍵が本来より安全性が低くなってしまいました。Galaxy Researchによると、3回の攻撃波が発生した時点で、約7,300のアドレスから時価1億ドル以上にのぼる約1,600 BTCが盗まれました。
米国に拠点を置くプラットフォームSwanは、個人がBitcoinを購入し、保有し、自己保管するのを支援していますが、リスクのあるクライアントに対して引き出しを一時停止し、アプリ内警告を発信し、ユーザー基盤を超えて移行サポートを開始しました。
「私たちのチームはすぐにすべてを中断してクライアントに連絡を始め、その後、スワンのクライアントだったかどうかにかかわらず、助けを必要とする誰にでも開放しました」とクリプステンは述べました。
1週間が経過し、盗まれたコインのほぼ90%がオンチェーン上で動いておらず、攻撃者のアドレスは米国連邦法執行機関に共有され、トロント拠点のCoinkiteは影響を受けたすべてのデバイスラインにパッチを適用しました。OpenSatsが資金提供するボランティアチームは150以上のオープンソースリポジトリをスキャンしましたが、問題がColdcardを超えて拡大している証拠は見つかりませんでした。
この攻撃により、業界の一部では自己保管の価値に疑問を呈する声が上がり、投資家はBitcoinを自分で保有するのではなく、例えば上場投資信託を通じて購入することを検討すべきだという意見が出ました。
しかし、クリップステンは、クライアントがセルフカストディから後退していないと述べました。代わりに、彼らは自分のBitcoinへのアクセスをより難しくする方法を検討しています。
「今、人々はSwan Vaultに移行しています,」と彼は語りました。これは、単一のデバイスがユーザーの資金を危険にさらすことがない同社のコラボレーティブマルチシグ製品を指しています。「自己保管を放棄するのではなく、多くの人がそれをアップグレードしています。」
彼のその週に対する評価は、控えめな楽観視である。
多くの業界で知られた人々が勧めた通りにすべてを正しく行ったにもかかわらず、人々がコインを失ったのは悲劇です。しかしBitcoinはアンチフラジャイルであり、ツールは一刻一刻と強化されています。これは自己保管にとって、これまでで最高の出来事になるかもしれません。

