Coldcardハードウェールウォレットの攻撃が1億1600万ドルに上昇、5,200以上のアドレスが影響

iconChaincatcher
共有
AI summary icon概要
コールドカードハードウェアウォレットに対するリプレイ攻撃が1億1600万ドルに達し、5200以上のアドレスから1816 BTCが盗まれた。Galaxy Researchは第4波を確認し、449 BTCが移動されたと発表した。Alex Thornはこれを「第4ラウンドの組織的盗難」と呼び、ブロックあたり13.8回の取引(通常の45倍)が発生したと指摘した。この脆弱性は、2021年のファームウェア更新でシード生成が予測可能なモデルに変更されたことに起因する。Coinkiteはユーザーに資金を移動するよう呼びかけた。再入力攻撃もこの盗難に関与していた可能性がある。

ChainCatcherの情報によると、Coldcardハードウェアウォレットの攻撃は約1億1600万ドルに拡大し、攻撃者は5200以上のアドレスから1816枚のBTCを転送した。Galaxy Researchは第4波の送金が確認されたと発表し、修正後、この波は単独で約449枚のBTCを転送したとされている。Galaxy Researchの責任者であるAlex Thornは、最新の活動が「第4ラウンドの組織的盗難」である可能性があると述べ、送金速度はブロックあたり13.8件に達し、事前の基準値の約45倍であると指摘した。同社の分析では、関連するパターンから複数のグループが影響を受けた鍵空間を並行してスキャンしている可能性が示唆されている。この事件の根源は2021年にColdcardの一部デバイスで実施されたファームウェア更新に遡り、その更新によりウォレットシード生成プロセスがハードウェアランダムソースから予測可能なソフトウェアモードに変更された。カナダの製造元Coinkiteは、Coldcardデバイス上でウォレットシードを生成したユーザーは、資金を新しい安全なウォレットに早期に移すよう推奨している。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。