Coldcardのハッキングにより5年間のファームウェアの脆弱性が露呈、Bitcoinの盗難で1億ドルが流失

iconCoinDesk
共有
AI summary icon概要
Coldcardハードウェールウォレットを標的とした暗号通貨のハッキングにより、2021年のファームウェア更新で導入された5年前の脆弱性が悪用され、7,300のアドレスから約1,600 BTC(1億ドル以上)が盗まれました。この脆弱性は最近悪用されました。Swanは影響を受けたユーザーを支援し、移行サポートを開始しました。盗まれたコインの約90%はまだ手付かずのままです。Coinkiteはすべての影響を受けたデバイスにパッチを適用しました。この取引所のハッキングは、セルフカストディプラットフォームにおける継続的なリスクを浮き彫りにしています。

コリー・クリップステンはパリで結婚式に出席していたとき、メッセージが次々と届き始めた。

「多くの人がBitcoinを失った厳しい週末でした」とSwanのCEOはインタビューで語りました。「太平洋時間の誰かがコインを安全に移すのを手伝うため、午前4時にメッセージを送りました。」

それは先週の木曜日で、攻撃者が5年間検出されなかったファームウェアの脆弱性を悪用し、数千台のColdcardハードウェアウォレットからBitcoinを引き出しつつあった。

2021年3月のCoinkite製ウォレットのファームウェア更新に不具合があり、ユーザーの秘密鍵が本来より安全性が低くなってしまいました。Galaxy Researchによると、3回の攻撃波が発生した時点で、約7,300のアドレスから時価1億ドル以上にのぼる約1,600 BTCが盗まれました。

米国に拠点を置くプラットフォームSwanは、個人がBitcoinを購入し、保有し、自己保管するのを支援していますが、リスクのあるクライアントに対して引き出しを一時停止し、アプリ内警告を発信し、ユーザー基盤を超えて移行サポートを開始しました。

「私たちのチームはすぐにすべてを中断してクライアントに連絡を始め、その後、スワンのクライアントだったかどうかにかかわらず、助けを必要とする誰にでも開放しました」とクリプステンは述べました。

1週間が経過し、盗まれたコインのほぼ90%がオンチェーン上で動いておらず、攻撃者のアドレスは米国連邦法執行機関に共有され、トロント拠点のCoinkiteは影響を受けたすべてのデバイスラインにパッチを適用しました。OpenSatsが資金提供するボランティアチームは150以上のオープンソースリポジトリをスキャンしましたが、問題がColdcardを超えて拡大している証拠は見つかりませんでした。

この攻撃により、業界の一部では自己保管の価値に疑問を呈する声が上がり、投資家はBitcoinを自分で保有するのではなく、例えば上場投資信託を通じて購入することを検討すべきだという意見が出ました。

しかし、クリップステンは、クライアントがセルフカストディから後退していないと述べました。代わりに、彼らは自分のBitcoinへのアクセスをより難しくする方法を検討しています。

「今、人々はSwan Vaultに移行しています,」と彼は語りました。これは、単一のデバイスがユーザーの資金を危険にさらすことがない同社のコラボレーティブマルチシグ製品を指しています。「自己保管を放棄するのではなく、多くの人がそれをアップグレードしています。」

彼のその週に対する評価は、控えめな楽観視である。

多くの業界で知られた人々が勧めた通りにすべてを正しく行ったにもかかわらず、人々がコインを失ったのは悲劇です。しかしBitcoinはアンチフラジャイルであり、ツールは一刻一刻と強化されています。これは自己保管にとって、これまでで最高の出来事になるかもしれません。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。