- Galaxy Researchは、Coldcardウォレットから盗まれた1,596 BTCを追跡しています。
- 疑われる第4波は損失を1億3000万ドル近くまで拡大させる可能性がある。
- 影響を受けるユーザーには、資金を安全なウォレットに移管するよう促されています。
Galaxy Researchが潜在的な損失が2,000 BTC(約1億3,000万ドル)に達する可能性があると推定した後、Coldcardのハッキング調査は拡大した。同研究機関は、3つの攻撃波と14の小規模な事例から合計7,300のアドレスから1,596 BTCが盗まれたことを確認した。被害者が自身のウォレットが影響を受けたことを確認すれば、疑われている4回目の攻撃波により合計がさらに増加する可能性がある。
Coldcardハッキング調査が複数の攻撃波を追跡
Galaxy Researchは、調査当局がウォレットの脆弱性に関連するブロックチェーン活動を分析している中、Coldcardのハッキングが継続していると述べました。同社は、関係する取引所、法執行機関、サイバーセキュリティ団体と協力して、被害を受けたアドレスからの確認済みの盗難を特定しました。
調査会社は、疑われる第4の攻撃波が類似の攻撃者パターンを伴っていると中程度から高めの確信を持って述べています。ただし、ギャラクシーは、公式な損失数にこれらの損失を含める前に、直接の被害者からの確認が必要であると指摘しました。
この脆弱性は、特定のColdcardファームウェアバージョンで作成されたシードに影響を与えました。Coinkiteは以前、Mk3、Mk4、Mk5、およびColdcard Qデバイスに関連する問題を確認しました。同社は緊急ファームウェアアップデートをリリースし、ユーザーに資金を移管するよう勧めました。
Coldcardウォレットの脆弱性に関連するBitcoinの損失
Coldcardのハッキングは、ウォレットのランダム性を弱めたシード生成の問題によって引き起こされました。Coinkiteは、影響を受けたファームウェアバージョンが、シード生成中に意図されたハードウェアベースのランダムソースではなく、決定論的ジェネレーターを使用していたと述べました。
Galaxyは、盗まれたBitcoinの約90%が動いていないと報告しました。最初の3つの確認された攻撃波から盗まれたBTCはいずれも動いておらず、調査官が関連アドレスを監視する時間を確保できています。
一方、Coinkiteはユーザーに、更新済みのデバイスで新しいシードを作成し、資金を慎重に振替えるよう推奨しました。同社は、ファームウェアを更新するだけでは、脆弱なシードで作成されたウォレットを保護できないと警告しました。
影響を受けるユーザーは、代替ウォレットを生成し、受信アドレスを確認したうえで、残高を移動する前に小額のテスト取引を完了してください。また、同社は脆弱な在庫を破棄し、対応デバイス全体にパッチ済みファームウェアをリリースしました。
免責事項:本記事は情報提供を目的としたものであり、財務アドバイスを構成するものではありません。CoinCryptoNewzは、発生したいかなる損失についても責任を負いません。読者は財務判断を下す前に、ご自身で調査を行う必要があります。

