Coldcardハッカーが64 BTCと200 ETHを暗号通貨ミキサーに送金

iconCryptoBreaking
共有
AI summary icon概要
Coldcardの攻撃と関連するハッカーが、WasabiやTornado Cashなどのミキサーに64 BTCおよび200 ETHを送金しました。CertiKは、BTCで417万ドル、ETHで38万ドルが追跡を隠すために送金されたと述べています。Galaxy Digitalは、確認された損失を1億ドルと推定し、総損失は1億3千万ドルに達する可能性があるとしています。TRM Labsは、ほとんどの資金が依然として攻撃者のウォレットに残っており、ミキシングはほとんど見られていないと指摘しました。アルトコインの注目銘柄は、フィア・グリード・インデックスが不確実性の高まりを示しているため、反応する可能性があります。
Coldcard Hackers Send 64 Btc And 200 Eth To Crypto Mixers

コールドカードハードウェアウォレットの脆弱性を悪用して盗まれた資金には、洗浄の早期の兆候が見られていますが、ブロックチェーンセキュリティ研究者は、潜在的な模倣犯の多くが被害者の暗号資産を大量に移動していないと述べています。CertiKによると、この攻撃に関連する約64 Bitcoin(約417万ドル相当)と200 Ether(約38万ドル相当)が、BTCにはWasabi、ETHにはTornado Cashといった有名なミキシングサービスに送金されました。

Coldcardの事件は、今年最大級の暗号資産ハッキングの一つに急速に発展した。Galaxy Digitalは、Bitcoinに関してこれまでに3回の攻撃で確認された損失を少なくとも1億ドルと報告しており、さらに第4の攻撃波が発生し、総損失が約1億3千万ドルに達する可能性もあると指摘している。

主なポイント

  • CertiKは、Coldcardの不正利用に関連する約64 BTCがWasabiに送金され、200 ETHがTornado Cashに移動されたと述べています。
  • ミキシングサービスは通常、資金をプールし、オンチェーンの関連性を曖昧にすることで、被害者の回復の可能性を低減します。
  • TRM Labsの追跡によると、被害者の残高は、限られたミキシング活動を持つ少数の攻撃者制御アドレスに集中したままです。
  • 攻撃の波にわたる取引パターンの分析によると、この攻撃には複数の関与者が関係している可能性があります。

ミキシングサービスがColdcardのマネーロンダリングの図式に参入

CertiKのブロックチェーン監視は、特定の振替活動をColdcardの攻撃と関連付け、その流れの一部をプライバシーおよび隠蔽ツールにマッピングしました。CertiKの報告では、アドレスbc1q0から発生したBitcoinの振替が、CertiKがCointelegraphと共有したアドレスデータを使用して、火曜日にWasabiミキシングプロトコルに送信されたことが示されました。

Ethereum側では、CertiKが水曜日に200 ETHがTornado Cashに送金されたと述べ、その観察の根拠として自身のアカウントからのX postを挙げました。

Tornado CashのようなCryptoミキサーは、複数のユーザーからの入金をプールし、元の送信者から最終的な受信者への直線的なオンチェーン追跡を破壊する形で資金を解放することで機能します。この機能が、追跡をより困難にし、資産の回復可能性を低くする理由です—特に攻撃者が迅速に行動し、資金を複数のアドレスやサービスに分散させる場合です。

これが重要な理由:モメンタムのマネーロンダリング vs. コピーアイテムの行動

CertiKの広報担当者はCointelegraphに対し、この活動は较小の攻撃者と関連している可能性があると述べ、さらに「最初の攻撃後、いくつかの模倣者が現れている可能性がある」と加えた。この意味するところは明確である:追加の関係者が同じ脆弱性を悪用した場合、そのオンチェーン上の動きは、大規模なマネーロンダリングを実行するかどうかによって、調査官を支援するか妨害するかのいずれかになる。

その点で、TRM Labsの調査結果が重要になります。TRM Labsは、木曜日に発表した“2026年最大のハードウェアウォレット攻撃:1億1600万ドルのColdcardハッキングの内側”というレポートで、オンチェーントレーシングの結果、被害者の資金の大部分が限られた数の攻撃者制御アドレスに依然として集められており、ミキシングの試みは控えめであると述べました。

TRM Labsはまた、「各波間のトランザクション構成の違い」が複数の攻撃者を示唆していると指摘しました。つまり、基盤となる脆弱性が共有されていたとしても、運用手法が必ずしも同一であるとは限らず、この非対称性は、参加者の身元、資金源、およびマネーロンダリング経路を特定しようとする調査員にとって有用です。

Coldcardのハッキングスケールと「波」のパターン

Galaxy Digitalは、確認された活動に基づき、Coldcardの不正アクセスを2026年現在で3番目に大きな仮想通貨ハッキングと評価した。同社の評価では、7,300の被害ウォレットを含む3つの確認された攻撃波によって、Bitcoinで少なくとも1億ドルの損失が発生したとされている。Galaxyはまた、Cointelegraphの以前の報道によると、疑わしい第4の攻撃波が存在し、総損失をBTCで約1億3千万ドルまで引き上げる可能性があると指摘した。

これらの波に基づく発見は、分析者がマネーロンダリングをどのように解釈するかに重要です。攻撃者が資金を積極的に分散していない、または盗まれた資産の一部のみがミキサーに移されている場合、時間の次元が極めて重要になります。調査官は、追加の関係者や追加の盗難資金の移動が開始されるのを待っている可能性があります。

Cointelegraphも引用したGalaxyの以前の分析では、少なくとも15人の異なる攻撃者がこの脆弱性を悪用した可能性があると示唆されていた。これは、TRM Labsが指摘する波間でのトランザクション構成の違いと一致し、単一の出来事に見えるものが、実際には異なる参加者による調整された(あるいは少なくとも並行した)操作である可能性を強化している。

攻撃の背後にある技術的な弱点

TRM Labsの報告によると、この脆弱性の一部は、2021年3月に発生したファームウェアのバグによるもので、一部のColdcardウォレットでシードのランダム性が弱まりました。TRM Labsによると、このバグにより鍵の強度は128ビットから40ビットに低下し、「物理的アクセスなしでもブルートフォースが可能」になりました。

修正に関するその他のコメントでは、より良いセキュリティ慣行のコストが低いことが強調されています。Dragonflyのマネージングパートナーであるハシーブ・クレシは投稿で、約「2ドルのAIハードニング」でColdcardの攻撃を防げた可能性があると述べ、一部のAIモデルがソーシャルメディアの報告によれば迅速に脆弱性を再発見したことを言及しています。ただし、これらの主張は正式な技術的調査結果ではなく、あくまでコメントとして位置づけられています。

投資家と開発者にとって、核心的な教訓は、特定の価格ではなく、公開情報が広まると脆弱性がどれほど迅速に悪用されるかです。脆弱性がリモートで大規模に悪用できる場合、インシデント対応は即時の攻撃者だけでなく、その後に続く模倣者にも対応する必要があります。

今後、読者は、追加の攻撃者制御アドレスが盗難した残高のより大きな部分をミキシングサービスに送り込むかどうか、およびGalaxyが確認した「疑わしい」第4の波がどのように進展するかに注目する必要があります。オンチェーンでより多くの資金が移動するか、あるいは移動しないかによって、関与するアクターの数や追跡可能性をどれほど成功させているかについて、調査員はより明確なシグナルを得ることができます。

この記事は、Coldcardハッカー、64 BTCおよび200 ETHをCryptoミキサーへ送金としてCrypto Breaking Newsに originally 公開されました – あなたの信頼できる暗号資産ニュース、Bitcoinニュース、ブロックチェーン更新情報の情報源。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。