Coldcardのハッキングにより、Bitcoinの振替がFTX時代レベルまで増加

iconThe Coin Republic
共有
AI summary icon概要
Bitcoinのニュース:8月2日、小規模ウォレットからの振替が39,600 BTCに達し、FTXの崩壊以来で最高となった。Galaxy Researchは、1,367 BTCがColdcardウォレットの攻撃に関連していると結論付け、その価値は8,860万ドルと評価した。CoinkiteはColdcardデバイスにファームウェアの脆弱性を発見し、ユーザーに資金を移動するよう勧告した。この出来事は、自己保管のリスクとETFバックド・代替策についての議論を再活性化させた。セキュリティへの懸念が再浮上したことで、注目すべきアルトコインも再び注目を集める可能性がある。

主要な洞察

  • Bitcoinニュースは、FTXが崩壊して以来、最も活発な小口ウォレットの振替を追跡しました。
  • Galaxy Researchは、1,367 BTCを3つの疑わしい攻撃波と関連付けました。
  • Coldcardのファームウェアの欠陥により、Bitcoinの自己保管リスクに関する議論が再燃した。

FTXが破綻して以来、最小のBitcoin保有者が最も速いペースで資金を振替しました。CryptoQuantのデータによると、金曜日に1BTC未満の振替が39,600BTCに達しました。この動きは、Bitcoinのニュースをウォレットのセキュリティと預託リスクへと導きました。

この活動は広範な蓄積ではなく、防御的な動きを反映していたため重要でした。ファームウェアの不具合により、複数のColdcardモデルでシード生成が脆弱であることが明らかになりました。ユーザーがセルフカストディのリスクを評価する中、日曜日にBitcoinは63,124ドル付近で取引されました。

Bitcoinニュース、小規模な振替の増加を追跡

CryptoQuantの研究責任者であるフリオ・モレノ氏は、金曜日に1BTC未満の振替が39,600 BTCに達したと述べた。これは2022年11月以来の最高の日次合計となった。

Bitcoinの使用済み出力価値バンド。出典:CryptoQuant
Bitcoinの使用済み出力価値バンド。出典:CryptoQuant

Morenoは、2022年11月16日に移動された39,900 BTCとの読みを比較した。その振替の急増は、FTXが2022年11月11日に第11章破産申請を行った後に発生したと、裁判所の記録が示している。

最新の動きは、以前の最高値よりわずか300 BTC下回ったにとどまった。モレノは、小口保有者が取引所の崩壊以来、同等のボリュームを動かしていないと述べた。

各振替の最終地点は図に示されていませんでした。ただし、そのタイミングはColdcardユーザーへの警告と一致していました。

したがって、このパターンはウォレットの移行を示唆していたが、CryptoQuantはすべての取引を分類していたわけではない。この区別は重要である。取引所への入金は売却を示唆する可能性がある一方で、ウォレット間の振替はセキュリティ対策を反映している可能性がある。

Bitcoinニュース、Coldcard攻撃の3つの波に注目

Galaxy Researchは、Coldcardで生成されたアドレスに対する3つの疑わしい攻撃波を特定しました。同社の分析では、4,585の影響を受けたアドレスにまたがる1,367 BTCが追跡されました。

ColdcardウォレットからBitcoinが抜き取られました。出典:Coldcard Watch
ColdcardウォレットからBitcoinが抜き取られました。出典:Coldcard Watch

第3の波は、7月31日から8月1日にかけて、1,912のアドレスからさらに207.7 BTCを削除しました。以前の波は、異なるウォレット数とトランザクションパターンを使用していました。

Galaxyの調査結果によると、現在の価格で推定損失は8,860万ドルに達しました。この総額は、2026年で最大級の公開されたBitcoinウォレットの盗難事件の一つにランクされました。

ギャラクシー・デジタルの研究責任者であるアレックス・ソーンは、調査官が引き続き被害者と攻撃者のアドレスを特定していると述べ、影響を受けたシードから資金を移動するよう利用者に促した。

初期の追跡では、盗まれたBTCは攻撃者が制御するアドレスに集中したままでした。研究者たちは、これらのウォレットからの広範な取引所への入金は報告していません。

Coldcardファームウェアの脆弱性により、シード生成の弱体化が暴露されました

Coinkiteは、ユーザーが資金の消失を報告した後、7月30日にセキュリティアドバイザリーを公開しました。同社は、影響を受けたファームウェアが十分なエントロピーを持たないシークレットキーを生成していたと述べました。

そのアドバイザリーは、Mk2およびMk3のファームウェアバージョン4.0.1から4.1.9を対象としています。また、Mk4、Mk5、Qデバイスの以前の固定リリースバージョンも対象となっています。

Coinkiteは、ファームウェアの更新により安全でないシードの生成を防げる可能性があると述べましたが、影響を受けたソフトウェア下で生成されたシードを更新で修復することはできませんでした。

BlockのBitcoinエンジニアリングおよびセキュリティチームは、この不具合が乱数生成器の統合エラーに起因することを特定しました。コードは意図されたハードウェアエントロピーではなく、決定論的なソフトウェアフォールバックを使用していました。

Blockは、新しいデバイスにはセキュアエレメントのエントロピーが追加されたが、リシーディング時に32ビットのみが保持されていたと述べました。この構造により、ユーザーが想定していたよりも候補空間が小さくなりました。

Coinkiteは、影響を受けたすべてのモデルとリリーストラックに対して修正済みファームウェアをリリースしました。修正版をインストール後、新しいシードを生成するようユーザーに勧めています。

同社は、強力なBitcoin Improvement Proposal 39のパスフレーズが即時の暴露を削減したと述べた。しかし、パスフレーズでは弱化したシードを修復できないため、移行を推奨し続けた。

BitcoinのニュースがセルフカストディとETFの議論を再燃させる

Casaの最高経営責任者であるニック・ニューマンは、セルフカストディが失敗したという主張を拒否した。彼は、分散所有がユーザーに反応する時間を与えると主張した。

ニューマンは、自己保管によって攻撃者が盗んだBitcoinの約10倍が保護されたと推定した。彼の推定は依然として方向性にとどまったままであり、公開された残高の合計はまだ不明だった。

ブルームバーグのETFアナリスト、エリック・バルチューナスは反対の保管に関する主張を提示した。彼は、Bitcoinファンドが多くの投資家にとってなじみ深い安全対策とより簡単なアクセスを提供すると述べた。

その比較は、資産への露出と直接的所有を分離しました。ファンドの株主は規制された証券を保有しています。セルフカストディのユーザーは秘密鍵と取引権を管理しています。

したがって、Coldcardの不具合は、Bitcoinの決済ネットワークではなく、1つのプロバイダーのシード生成プロセスをテストしたものである。しかし、損失は、ハードウェアの預かりがファームウェア、エントロピー、および移行手法に依存していることを示した。

btc crypto 投資家にとって、直近の課題は方向性というより運用面にあった。Bitcoinの価格は限定的な反応を示した一方で、ウォレットの動きは加速した。

Coinkiteは調査が継続中であると述べ、公式な技術的レビューを約束しました。その報告書とさらにGalaxyによる追跡が、次なる検証可能な進展をもたらすでしょう。

投稿 Bitcoinニュース:Coldcardのハッキングにより、振替がFTX時代の高水準には、The Coin Republicで最初に掲載されました。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。