キーポイント
昨日、Coldcardハードウェールウォレットを標的としたシードフレーズの脆弱性攻撃により、約500の放置されていたウォレットから600BTC(約3800万ドル)が不正に引き出された。攻撃者は500のシングルシグネチャアドレスから25分以内にBTCを1つのアドレスに移動させ、この脆弱性の悪用は今後も継続する可能性があると報告されている。Coinkiteは、2021年3月バージョン4.0.1以降のMk3ウォレットおよびそれ以降のアップデート版で、シード生成が全くランダムではなかったことを確認した。Coldcardは当初、Mk3デバイスが影響を受けており、Mk4、Q、Mk5は初期分析の結果、影響を受けないと述べていた。ブロックはこのバグがコンパイル時チェックの誤った記述に起因することを特定し、新規デバイスにも同様の脆弱性の小さな実際のバージョンが存在することを発見した。
なぜ重要か:ハードウェアウォレットの脆弱性は、自己保管への信頼を損なう可能性があり、脆弱性の範囲が不明確なままの場合、ユーザーが資金を移動するきっかけとなる可能性があります。
マーケットセンチメント
ベアリッシュ、ストレス増加、イベント駆動、リスク軽減。
理由:休眠中のColdcardウォレットから3800万ドル分のBTCが盗まれたことで、自己管理セキュリティへの信頼が損なわれる可能性があります。
類似した過去の事例
2022年、Solanaエコシステムのチームは、ウォレットの資産が吸い取られる事象をSlopeに起因すると特定し、約8,000のウォレットが影響を受けました。Slopeはユーザーに対して、新しいシードフレーズのウォレットを作成し、資産をそれらに振替えるよう推奨しました。(The Block)違いは、Slopeの事例ではソフトウェアウォレットの露出が関与していたのに対し、Coldcardの事例はハードウェアウォレットのシード生成に焦点を当てていることです。
リップル効果
直接チャネルは自己管理の信頼性ですが、弱いシード生成により、休眠中のウォレットが活性化した損失リスクとなる可能性があります。継続的な悪用の報告が正しい場合、影響を受けたユーザーは資金を移動しようと急ぐ可能性があり、保管ツールへの監視が強化されるでしょう。新しいデバイスが依然として脆弱性の範囲内にとどまる場合、セキュリティ上の懸念はMk3ユーザーを超えて広がる可能性があります。
機会とリスク
機会:CoinkiteまたはBlockが対象となるファームウェアの範囲を絞り込んだ場合、その範囲内のデバイスからのみ資金を移動することで、運用リスクを制限できます。修正手順が公開された後、悪用活動が停止した場合、影響を受けないデバイスに対する信頼は安定化する可能性があります。
リスク:同じ脆弱性から追加のドレインが発生した場合、影響を受けたハードウェアウォレットへの依存を減らすことは、実用的なリスク管理のシグナルとなります。新しいデバイスが依然としてこの欠陥の範囲内にとどまる場合、シードのローテーションを遅らせると、ウォレットが継続的な侵害のリスクにさらされます。

