キーポイント
Galaxy Researchは、7月30日UTC 01:10:20から01:51:26の間に、1,196のアドレスが合計で1,082.65 BTC(約7,020万ドル)分完全に空になったと発表しました。Galaxy Researchは、Blockのエンジニアが特定し、Clay Garrettが共有したパターンに基づき、この資金移動をColdcardの脆弱性と関連付けました。Coinkiteは、バージョン4.0.1以降のColdcard Mk3デバイスでシードを生成したユーザーに対し、資金が危険にさらされる可能性があると最初に警告しました。その後、CoinkiteはMk4、Mk5、およびColdcard Qの特定のファームウェアバージョンにも警告を拡大し、緊急ファームウェア更新をリリースしました。CoinkiteのCEOであるRodolfo Novak(通称NVK)は金曜日に謝罪し、同社はこのファームウェアバグについて完全な責任を取ると述べました。
重要性:シード生成の脆弱性により、デバイスレベルのファームウェアのバグが、影響を受けるウォレットに資金を保有するユーザーにとって直接的な預託リスクとなる可能性があります。
マーケットセンチメント
ベアリッシュ、ストレス増加、イベント駆動、リスク軽減。
理由:Galaxy Researchは、損失した資金の1,000BTC以上をColdcardの脆弱性と関連付けたため、トレーダーはこのイベントを直接的な預託リスクと解釈する可能性があります。
類似した過去の事例
2022年、Solanaの開発者はウォレットの資産不正引き出しをSlopeモバイルウォレットに特定し、UTC 5時時点で約8,000のウォレットが影響を受けた。Slopeはユーザーに対して新しいシードフレーズのウォレットを作成し、資産を新ウォレットに振替えるよう推奨した。(The Block)今回の事例との違いは、Slopeの事例がモバイルソフトウェアウォレットに関わるものであったのに対し、現在のイベントはColdcardハードウェアウォレットのファームウェアとBitcoinのシードに関係している点である。
リップル効果
ユーザーが影響を受けたデバイスにおけるシード生成を信頼できないと見なす場合、預かり信頼性は低下します。影響を受けたシードコホートから新たな資金流出が発生した場合、ユーザーはウォレットをローテーションしながら、自己預かりから他の預かり設定へ資金を移動する可能性があります。緊急アップデートによりさらなる資金流出が停止されれば、影響は影響を受けたシードを持つユーザーに限定される可能性があります。
機会とリスク
機会:Coinkiteの緊急ファームウェア更新と新しいシードプロセスが新たな資金流出を停止した後、小さなテスト取引の後に段階的な振替を行うことで、より安全な回復シグナルとなる可能性があります。
リスク:今後の攻撃がColdcardで生成されたアドレスに対して発生した場合、古いシードを侵害されたものとして扱うことで、さらなる預かり損失のリスクを軽減できます。

