ウォレットの脆弱性を悪用され、1億ドルが盗まれたため、Coldcardユーザーが次々と離脱

iconTheMarketPeriodical
共有
AI summary icon概要
大規模な脆弱性のニュースにより、ハッカーが1億ドル以上を盗み取る可能性が露呈した後、Coldcardユーザーは資金を緊急に移動させています。最近数日間で、小規模なBitcoin保有者が39,600 BTCを移動させ、これはFTXが2022年に崩壊して以来最大の移動量です。Galaxy Researchは、7,300のアドレスから3つの波に分けて1,596 BTCが盗まれたことを追跡しました。CoinKiteはファームウェアの更新をリリースしましたが、予測可能なシードフレーズを使用しているウォレットはソフトウェアでの修正が不可能です。ユーザーには新しいアドレスを生成し、資金を振替えるよう勧められています。このBTCに関する更新は、コールドウォレットのセキュリティに対する新たな懸念を引き起こしており、一部の専門家はBitcoin ETFをより安全な選択肢として挙げています。

主要な洞察:

  • コンパromisedされたウォレットから資金を移動させるため、Coldcardユーザーが急いで行動しており、小規模な保有者が過去数日で39,600 BTCを移動させています。
  • Galaxy Researchは、これらの出来事から1億ドル以上が盗まれたと述べました。
  • ブルームバーグのアナリストは、この出来事がより多くの投資家をBitcoin ETFへと向かわせる可能性があると述べています。

CryptoQuantによると、7月31日までに1 BTC未満を保有するBitcoin保有者が39,600 BTCを移動させました。

この動きは、Coldcardハードウェールウォレットの重大な脆弱性に関する公表に続いて発生しました。ただし、CryptoQuantのデータは1BTC未満のすべての保有者をカバーしており、どの振替がColdcardユーザーから来たのかを特定することはできません。

このボリュームは、2022年11月のFTX破綻以来、小規模保有者による最大の短期的な動向を表していた。CryptoQuantの比較によると、当時の1BTC未満保有者は約39,900BTCを動かした。

最新の振替ボリュームは、当時のBitcoinの市場価格に基づき約32億ドルに達しました。

小規模なBitcoin保有者が39,600 BTCを移動

攻撃の規模を考えれば、この大規模な脱出は驚くに当たりません。ハッカーはコールドウォレットに脆弱性を見出し、一部のColdcardウォレットが容易に予測可能なシードフレーズを生成する原因となりました。

先週、Coldcardの開発元であるCoinKiteは、この脆弱性についてユーザーに通知しました。セキュリティ専門家は、このバグが2021年に導入されたソフトウェアの不具合に起因していると指摘しました。このバグにより、一部のコールドウォレットが暗号学的に安全でない疑似乱数生成器を使用するようになっていました。

これまでに1億ドル以上が盗まれ、7,000以上のアドレスが影響を受けました。Galaxy Researchは、3つの確認された攻撃波と14の小さな事例から、7,300のアドレスから1,596 BTCが盗まれたことを確認したと報告しました。

Coldcardウォレットから盗まれた資金の流れ(出典:Galaxy Research)
Coldcardウォレットから盗まれた資金の流れ(出典:Galaxy Research)

しかし、同社は、完全な確認が得られていないものの、第4の波が存在した可能性があると指摘しました。盗まれた資金は最大2,055 BTC、約1億3,000万ドルに上る可能性があるとしています。

CoinKiteは、影響を受けたColdcardモデル向けにファームウェア更新をリリースして問題を修正しましたが、この攻撃の性質上、予測可能なシードフレーズを持つ compromized ウォレットにはソフトウェアによる修正は不可能です。

唯一の解決策は、新しいアドレスを作成し、資金を移動することでした。これは、Coinkiteが仮想通貨詐欺から守るために資金を移管するようユーザーに警告を発しているにもかかわらず、攻撃が依然として継続していることを意味します。10以上もの攻撃者がこの脆弱性を悪用していると報告されています。

専門家は、暗号資産詐欺による損失が増加する中、ハッキングがETFの移行を促す可能性があると指摘

この事件は暗号資産コミュニティから複数の反応を引き起こしました。冷蔵ウォレットは、熱ウォレットやFTXのような中央集権的取引所と比較して長く最も安全な選択肢とされてきましたが、Coldcardのハッキングにより、それでも脆弱である可能性があることが示されました。

すでに、一部の被害者が、同社がこの攻撃について以前に警告を受けていたという主張を根拠に、CoinKiteを訴えることを検討しています。盗まれた資金の特定と回復のための取り組みも継続中です。

興味深いことに、ブルームバーグのシニアアナリストEric Balchunasは、この出来事がより多くの人々をBitcoin取引所上場ETF(ETF)へと向かわせる可能性があると指摘しました。彼は投稿で、最新の暗号資産ニュースを受けて、一部の投資家がより安全な選択肢と見なしてBitcoin ETFを採用する可能性があると述べました。

バルフナスによると、Bitcoin ETFのスポンサーは、Coinbaseのような大手預託機関と連携してユーザーの資産を保管する大手金融機関です。したがって、通常、追加のセキュリティ層を備えています。

彼は、ETFの保管機関が依然として攻撃される可能性があると指摘したが、そのような事象は、小規模企業を標的とした暗号資産詐欺よりも、より厳しい規制当局の監視と法執行機関の調査を引き起こす可能性が高いと追加した。

一方で、Coldcardのハッキングは、今年の暗号資産詐欺およびハッキングによる損失の増加に加わっています。TRM Labsによると、2026年前半には207件のハッキングで9億7200万ドルが盗まれました。

この記事は情報提供を目的としたものであり、財務または投資アドバイスを構成するものではありません。仮想通貨の価格は依然として非常に変動が激しいです。

投稿 ColdcardユーザーがFTX崩壊の速さで逃げ出している は、The Market Periodical で最初に掲載されました。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。