Coldcard Mk3の脆弱性が7,000万ドル分のBTC盗難につながった可能性

iconBitcoinsistemi
共有
AI summary icon概要
ファームウェア4.0.1から5.0.3を搭載したColdcard Mk3デバイスは、重大な脆弱性によりBTCがインフレヘッジとして露出する可能性があります。Coinkiteは、この脆弱性がシード表現を漏洩する可能性があることを確認しました。Galaxy Researchは、7月30日に41分間で1,196のウォレットが空にされ、合計1,082.65 BTC(7,020万ドル)が盗まれたことを追跡しました。この盗難は脆弱性が公表される30時間前に発生しました。専門家は、ユーザーが安全なウォレットで新しいシードを作成することを推奨しています。盗まれたBTCアドレスからは現在、動きは確認されていません。当局は、資金の追跡のためにCFT(テロ資金供与防止)措置を適用する可能性があります。

Bitcoinハードウェールウォレット製造元のCoinkiteは、一部のColdcard Mk3デバイスで生成されたシード表現のセキュリティに影響を与える可能性のある重大なセキュリティ脆弱性を発見したことを発表しました。同社は、影響を受ける可能性のあるユーザーに対し、直ちに資金を新しい安全なウォレットに振替えるよう勧めています。

Coinkiteによると、この問題はファームウェアバージョン4.0.1から5.0.3を実行しているColdcard Mk3デバイスでのシード生成プロセスに起因しています。これらのデバイスで以前にシードを生成したユーザーは、そのシードに関連するすべてのBitcoinアドレスが潜在的にリスクにさらされていると考えるべきです。

関連ニュース: Ethereumには43日間のステーキングキューがありますが、専門家によると、それが本当のバイブルシグナルではないようです

この警告は、多数のシングルシグネチャBitcoinウォレットから大量のBTCが盗まれた攻撃に関する継続的な調査の最中に出された。初期の報告では約594 BTCが盗まれたとされていたが、Galaxy Researchのより広範な分析によると、1,196のウォレットが完全に空にされ、合計で1,082.65 BTCが被害に遭った。この数量は、取引当時約7,020万ドルに相当すると推定された。

Galaxy Researchによると、ウォレットは7月30日にたった41分で空にされました。すべての取引で同じ30 sat/vBの手数料が使用され、どの取引にも変動幅が発生しなかったことから、これらの振替はユーザーによる手動の操作ではなく、侵害された秘密鍵をスキャンする自動ツールによって実行された可能性があります。

盗まれたBitcoinは、報告によると4つの異なるアドレスに統合されたが、これまでこれらのアドレスからの活動は確認されていない。注目すべきは、この攻撃がCoinkiteがColdcard Mk3の脆弱性を公に開示する約30時間前に発生したということである。

セキュリティ専門家は、Coldcard Mk3でシードを作成したユーザーは、古いシード表現をもはや安全とは見なさないよう推奨しています。ユーザーは、信頼できる最新のハードウェアウォレットで新しいシードを作成し、すべての資金をこの新しいアドレスに振替えることを推奨します。単にデバイスを変更するだけでは十分ではなく、古いシード表現を新しいウォレットに移行してはなりません。

*これは投資アドバイスではありません。

続きを読む:Bitcoin利用者へ:本日のハッキングは予想以上に大規模な可能性があります—対応策

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。