キーポイント
Coinkiteを含むColdcardのセキュリティインシデントにより、約1,359.882 BTCが損失しました。Coldcard Sweep Watchダッシュボードの統計によると、特定されたBitcoinの大部分は、少数の攻撃者制御アドレスに残っています。8月1日、ある攻撃者制御アドレスに、Bitcoinの洗浄、KYC支援、引き出しサービスに対して10%の手数料を提示するOP_RETURNメッセージが送信されました。Coinkiteは、元の脆弱性を引き起こした弱い乱数生成の問題を修正するための緊急ファームウェアをリリースしました。一部のユーザーは、Mk4、Q、および一部のMk3デバイスが更新後にエラースクリーンにとどまったまま起動できなかったり、ブリック状態になったと報告しています。
重要性:保管デバイスの脆弱性により、ユーザーはシードの安全性を見直す必要が生じ、影響を受けたウォレットインフラへの信頼が低下する可能性があります。
マーケットセンチメント
ベアリッシュ、ストレス増加、テクノロジー主導、リスク軽減。
理由:報告された約1,359.882 BTCの損失は、影響を受けたハードウェアウォレットのユーザーに保管セキュリティのストレスを引き起こしています。
類似した過去の事例
2022年のSlopeウォレット事件では、影響を受けたウォレットのプライベートキーが漏洩または侵害された後、悪意のある攻撃者が約4時間で9,231のウォレットから約410万ドルを不正に引き出しました。Solana Foundationは、影響を受けたユーザーが新しい一意のシードフレーズウォレットを作成し、資産をその新しいウォレットに振替するよう勧めました。(Solana Foundation) 主な違いは、Slopeの事例がSolanaエコシステム内のソフトウェアウォレットに関連していたのに対し、Coldcardの事例はハードウェアウォレットに関係し、より大きなBitcoin建ての損失を伴っていることです。
リップル効果
メインのチャネルは預託の信頼です。シークレットキー生成が侵害されると、ユーザーは古いウォレットが安全であるかどうかを疑問に思う可能性があります。影響を受けたユーザーがファームウェア警告後に資金を新しいウォレットに移動した場合、オンチェーンでの統合と取引所への入金により、リスクが制御されているかどうかを示すことができます。ファームウェアの問題が継続する場合、運用リスクは盗難対応からデバイスの回復やユーザーのアクセスへと広がる可能性があります。
機会とリスク
機会:Coinkiteが安定したファームウェアを確認し、ユーザーが新しいウォレットの生成を検証できる場合、 Custodyのリスクを軽減するために、移行が成功するまで待つことが運営リスクを低減します。
リスク:アップデート後もMk4、Q、またはMk3デバイスが引き続き使用不能な場合、Coinkiteが確認済みの修正を提供するまで、影響を受けたデバイスへの依存を減らすことで、預かりリスクを制限できます。

