ファームウェアの脆弱性により、Coldcard関連のBitcoin損失が7,000万ドルに達する

iconNS3
共有
AI summary icon概要
Bitcoinニュース:Galaxy Researchは、7月30日に1,196のアドレスから7,020万ドルの損失が発生したと報告しました。これはColdcardファームウェアの脆弱性に関連しています。Blockエンジニアがこの脆弱性を特定し、CoinkiteはColdcard Mk3、Mk4、Mk5、およびColdcard Qデバイスに影響を与えると警告しました。同社は緊急ファームウェア更新をリリースしました。この脆弱性の情報は、影響を受けるバージョンを使用するユーザーにとってのリスクを浮き彫りにしています。Coinkiteはこのバグについて謝罪し、即時の対応を呼びかけました。

キーポイント

Galaxy Researchは、7月30日UTC 01:10:20から01:51:26の間に、1,196のアドレスが合計で1,082.65 BTC(約7,020万ドル)分完全に空になったと発表しました。Galaxy Researchは、Blockのエンジニアが特定し、Clay Garrettが共有したパターンに基づき、この資金移動をColdcardの脆弱性と関連付けました。Coinkiteは、バージョン4.0.1以降のColdcard Mk3デバイスでシードを生成したユーザーに対し、資金が危険にさらされる可能性があると最初に警告しました。その後、CoinkiteはMk4、Mk5、およびColdcard Qの特定のファームウェアバージョンにも警告を拡大し、緊急ファームウェア更新をリリースしました。CoinkiteのCEOであるRodolfo Novak(通称NVK)は金曜日に謝罪し、同社はこのファームウェアバグについて完全な責任を取ると述べました。

重要性:シード生成の脆弱性により、デバイスレベルのファームウェアのバグが、影響を受けるウォレットに資金を保有するユーザーにとって直接的な預託リスクとなる可能性があります。

マーケットセンチメント

ベアリッシュ、ストレス増加、イベント駆動、リスク軽減。

理由:Galaxy Researchは、損失した資金の1,000BTC以上をColdcardの脆弱性と関連付けたため、トレーダーはこのイベントを直接的な預託リスクと解釈する可能性があります。

類似した過去の事例

2022年、Solanaの開発者はウォレットの資産不正引き出しをSlopeモバイルウォレットに特定し、UTC 5時時点で約8,000のウォレットが影響を受けた。Slopeはユーザーに対して新しいシードフレーズのウォレットを作成し、資産を新ウォレットに振替えるよう推奨した。(The Block)今回の事例との違いは、Slopeの事例がモバイルソフトウェアウォレットに関わるものであったのに対し、現在のイベントはColdcardハードウェアウォレットのファームウェアとBitcoinのシードに関係している点である。

リップル効果

ユーザーが影響を受けたデバイスにおけるシード生成を信頼できないと見なす場合、預かり信頼性は低下します。影響を受けたシードコホートから新たな資金流出が発生した場合、ユーザーはウォレットをローテーションしながら、自己預かりから他の預かり設定へ資金を移動する可能性があります。緊急アップデートによりさらなる資金流出が停止されれば、影響は影響を受けたシードを持つユーザーに限定される可能性があります。

機会とリスク

機会:Coinkiteの緊急ファームウェア更新と新しいシードプロセスが新たな資金流出を停止した後、小さなテスト取引の後に段階的な振替を行うことで、より安全な回復シグナルとなる可能性があります。

リスク:今後の攻撃がColdcardで生成されたアドレスに対して発生した場合、古いシードを侵害されたものとして扱うことで、さらなる預かり損失のリスクを軽減できます。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。