損失が拡大する中、Coldcardが疑わしい第4波の攻撃に遭う

iconCryptoBreaking
共有
AI summary icon概要
Galaxy ResearchのAlex Thornは、2026年8月3日に、709のウォレットから448.7 BTCが移動された、疑わしい第4のColdcard攻撃波を報告しました。最新のデータでは、5,294のアドレスから合計1,815.75 BTCが失われたことが示されています。メムプール内の一部のトランザクションはRBFによって置き換えられる可能性があり、回復の道筋となる可能性があります。以前の攻撃波では1,367.05 BTCが奪われました。Coinkiteはファームウェアの更新を発表しましたが、ユーザーは新しいシードを生成し、アドレスを確認する必要があります。セキュリティへの懸念が高まる中、BTC価格は引き続き圧力を受け、BTCの市場シェアは継続的な市場の不確実性を反映しています。
Coldcard Hit By Suspected Fourth Attack Wave As Losses Mount

Galaxy Researchのヘッドであるアレックス・ソーンは、8月3日にColdcardが4回目の攻撃を受けたことを示唆し、攻撃者が709のウォレットから448.7 BTCを移動させたと推定している。

サーンはデバイス記録ではなくブロックチェーン分析に基づいてその調査結果を導き出し、これらのアドレスを「おそらくColdcardの被害者」と説明した。

第4の波?

Thornは、攻撃の疑いがあるアドレスを「おそらくColdcardの被害者」と表現し、未使用出力とトランザクションが脆弱なウォレットのパターンと一致していると追加した。Galaxyの初期のスナップショットはブロック960,778から960,792をカバーし、388.9 BTCを関与させた218件のトランザクションと462の潜在的被害者アドレスを特定した。更新された推定値では、トランザクション数は数百件に拡大し、448.7 BTCと709の潜在的被害者アドレスが含まれている。

ThornがXに調査結果を投稿しました:

現在、おそらく4回目の組織的攻撃が発生しています。メモリーポールにはまだ同様のトランザクションが確認を待っており、以前確認されたトランザクションはRBFオプトインを示しています。ご自身の資金を確認し、RBFを利用してこの状況から回避できる可能性があります。

Thornによると、Galaxyはブロックあたり13.8回のスイープを記録し、事故前の制御期間におけるブロックあたり0.3回のスイープと比較して45倍の増加となった。不正に取得された資金は共有ウォレットではなく、新しいアドレスに送金された。一部の盗難資金はその後、さらに新しいアドレスに移動され、追跡が困難になった。

前のWaves

Galaxyは、4,585のアドレスから1,367.05 BTCを移動させた過去3回の波をすでに特定しており、最初の波は1,196のアドレスにまたがって1,082.05 BTCを対象としていた。最新の波により、合計は5,294のアドレスにまたがって1,815.75 BTCに達した。しかし、これらの数値はまだ当局やCoinkite、およびウォレット所有者によって確認されていない。また、すべての4つの波が1つのエージェントによって引き起こされたかどうかは明確ではない。

サインは、Bitcoinのメムプールに承認を待つ取引が存在し、保有者に脱出手段を提供していると追加した。サインによると、Bitcoin Coreのドキュメントには、確認されていないオプトインReplace-by-fee取引は置き換え可能であると記載されている。これは、影響を受けた鍵を依然として制御しているユーザーが、より高い手数料で対立する取引をブロードキャストし、資金を安全なウォレットに送金できることを意味する。しかし、ブロックに取り込まれた後は置き換えられず、置き換えが成功するとは限らない。

Coldcardユーザーは新しいシードを生成する必要があります

この継続中の問題は、2021年3月のファームウェア変更時に発生したRNG統合エラーに起因しています。Coinkiteは、影響を受けたMk2およびMk3のシードが約40ビットの有効エントロピーを有し、影響を受けたMk4、Mk5、Qリリースで生成されたシードが128ビットではなく72ビットであると推定しています。

さらに、Blockのエンジニアリングチームは、ファームウェアがハードウェア乱数発生器ではなく、決定論的なMicroPythonフォールバックを呼び出していることを発見しました。ただし、Blockチームは、完全な実証テストなしには悪用可能性を確認できないと明確に述べました。

一方、CoinkiteはMk2およびMk3向けにバージョン4.2.0、Mk4およびMk5向けに5.6.0、Q向けに1.5.0Q、Edge向けに6.6.0Xまたは6.6.0QXをリリースしました。ただし、既存のファームウェアを更新するだけでは脆弱性を完全には解消できません。更新後、ユーザーは新しいシードを生成し、受信アドレスを確認する必要があります。確認後、完全な残高を移行する前に、テストトランザクションを送信する必要があります。

Coinkiteは、最低50回の公正でプライベートなサイコロのロールで生成されたシードはリスクがないと明確にし、一意のBIP-39パスフレーズを第二の防衛線として使用できることを示しました。ただし、ユーザーに対して移行の完了を推奨しています。この注意喚起は、別々のコードベースを使用するTAPSIGNER、OPENDIME、SATSCARDには適用されません。

免責事項:この記事は情報提供を目的としてのみ提供されており、法的、税務、投資、金融その他のアドバイスとして提供されたり、使用されることを意図したものではありません。

この記事は、Crypto Breaking Newsで originally 以下のように掲載されました:Coldcard、損失が拡大する中、疑わしい4回目の攻撃波に見舞われる。あなたが信頼できる暗号通貨ニュース、Bitcoinニュース、ブロックチェーン更新情報のソース。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。