キーポイント
攻撃者は、Coldcardハードウェールウォレットに保存されたBitcoinを対象とした4回目の収奪ラウンドを開始し、木曜日以降の推定損失は約1億1400万ドルに達した。Galaxyの全社研究責任者であるAlex Thornは、最新のラウンドで709の潜在的被害アドレスから448.7 BTCが収奪されたと記録した。Coinkiteは、影響を受けたすべてのモデルに対して緊急ファームウェアをリリースし、出荷を一時停止し、ユーザーに新しく生成されたシードに資金を移動するよう通知した。BlockのBitcoinエンジニアリングおよびセキュリティチームは、この問題の根本原因が2021年3月1日にMicroPythonのYasmarangソフトウェアランダマイザーにシード生成をルーティングするコミットであったことを特定した。CoinkiteのCEOであるRodolfo Novakは、Coldcardウォレットを使用してシードを生成したユーザーは、今すぐ資金を移動するよう呼びかけた。
なぜ重要か:ウォレットシードの不備は、自己管理への信頼を直接弱め、ユーザーが鍵が推測可能だと信じた場合、資金を迅速に移動させる必要が生じる可能性があります。
マーケットセンチメント
ベアリッシュ、ストレス増加、イベント駆動、リスク軽減。
理由:木曜日以降、Coldcard関連の損失は約1億1400万ドルに達したと推定され、これは影響を受けたBitcoin保有者に対する直接的な保管リスクを示唆している。
類似した過去の事例
2023年6月のAtomic Walletのセキュリティ侵害により、ユーザーは3500万ドル以上が盗まれたと報告しました。その後、Atomic Walletは、月間アクティブユーザーの1%未満が影響を受けたと述べました。(Cointelegraph) 冷蔵庫イベントはハードウェアウォレットのシード生成に焦点を当てているのに対し、Atomic Walletはソフトウェアウォレットに関係していました。
リップル効果
弱いシード生成は、ユーザーが攻撃者が秘密鍵を再現できると信じた場合、保管リスクを緊急の移行リスクに変える可能性があります。置き換え可能なトランザクションがメムポールに継続して表示される場合、手数料入札行動は被害者が攻撃者と競争しているか、波が収束しているかを示します。ハードウェアウォレットのメイカーは、ファームウェアのレビューとエントロピー設計についてより厳しい監視を受ける可能性があります。
機会とリスク
機会:緊急ファームウェアと新しく生成されたシードがさらなるスイープを停止した場合、復元された預かり信頼性は、影響を受けたBitcoin自己保管ユーザーにとって安定化のシグナルとなる可能性があります。
リスク:置き換え可能なスイープトランザクションがメモリーポールに継続して表示される場合、脆弱な資金を新しく生成されたシードに移動することが、リスク低減の鍵となるサインです。

