第4の攻撃波が発生し、Coldcardの盗難損失が1億1400万ドルに近づく

iconNS3
共有
AI summary icon概要
第4の攻撃波が発生し、Coldcardの盗難損失が1億1400万ドルに近づく中、感情指数の変動率が高まるなか注目すべきアルトコインが浮上。GalaxyのAlex Thorn氏は、709のアドレスから448.7 BTCが持ち出されたと報告。Coinkiteは緊急ファームウェアをリリースし、ユーザーに新しいシードに資金を移動するよう呼びかけた。Blockのセキュリティチームは、この脆弱性が2021年のMicroPythonのYasmarangランダマイザーを使用したコミットに起因すると特定した。CoinkiteのCEO、Rodolfo Novak氏は、Coldcardでシードを生成したユーザーは速やかに行動するよう警告した。

キーポイント

攻撃者は、Coldcardハードウェールウォレットに保存されたBitcoinを対象とした4回目の収奪ラウンドを開始し、木曜日以降の推定損失は約1億1400万ドルに達した。Galaxyの全社研究責任者であるAlex Thornは、最新のラウンドで709の潜在的被害アドレスから448.7 BTCが収奪されたと記録した。Coinkiteは、影響を受けたすべてのモデルに対して緊急ファームウェアをリリースし、出荷を一時停止し、ユーザーに新しく生成されたシードに資金を移動するよう通知した。BlockのBitcoinエンジニアリングおよびセキュリティチームは、この問題の根本原因が2021年3月1日にMicroPythonのYasmarangソフトウェアランダマイザーにシード生成をルーティングするコミットであったことを特定した。CoinkiteのCEOであるRodolfo Novakは、Coldcardウォレットを使用してシードを生成したユーザーは、今すぐ資金を移動するよう呼びかけた。

なぜ重要か:ウォレットシードの不備は、自己管理への信頼を直接弱め、ユーザーが鍵が推測可能だと信じた場合、資金を迅速に移動させる必要が生じる可能性があります。

マーケットセンチメント

ベアリッシュ、ストレス増加、イベント駆動、リスク軽減。

理由:木曜日以降、Coldcard関連の損失は約1億1400万ドルに達したと推定され、これは影響を受けたBitcoin保有者に対する直接的な保管リスクを示唆している。

類似した過去の事例

2023年6月のAtomic Walletのセキュリティ侵害により、ユーザーは3500万ドル以上が盗まれたと報告しました。その後、Atomic Walletは、月間アクティブユーザーの1%未満が影響を受けたと述べました。(Cointelegraph) 冷蔵庫イベントはハードウェアウォレットのシード生成に焦点を当てているのに対し、Atomic Walletはソフトウェアウォレットに関係していました。

リップル効果

弱いシード生成は、ユーザーが攻撃者が秘密鍵を再現できると信じた場合、保管リスクを緊急の移行リスクに変える可能性があります。置き換え可能なトランザクションがメムポールに継続して表示される場合、手数料入札行動は被害者が攻撃者と競争しているか、波が収束しているかを示します。ハードウェアウォレットのメイカーは、ファームウェアのレビューとエントロピー設計についてより厳しい監視を受ける可能性があります。

機会とリスク

機会:緊急ファームウェアと新しく生成されたシードがさらなるスイープを停止した場合、復元された預かり信頼性は、影響を受けたBitcoin自己保管ユーザーにとって安定化のシグナルとなる可能性があります。

リスク:置き換え可能なスイープトランザクションがメモリーポールに継続して表示される場合、脆弱な資金を新しく生成されたシードに移動することが、リスク低減の鍵となるサインです。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。