キーポイント
Galaxy Researchは火曜日の朝、15人の別々の攻撃者がColdcardユーザーのハードウェアウォレットからBTCを不正に引き出していると結論付けました。推定される被害額は7,300のウォレットから1億3,000万ドルを超え、Galaxy Researchは月曜日までに73人の被害者から連絡を受けました。15人目の攻撃者は、あるユーザーが1BTC未満を失ったと報告した直後に確認され、Galaxy Researchはその痕跡を126のウォレットアドレスから引き出された12BTCと関連付けました。Coinkiteは、不具合のあるファームウェアがシード生成をMicroPythonのソフトウェアフォールバックにルーティングしたため、Coldcard Mk2およびMk3のシードフレーズのエントロピーは約40ビット、Coldcard Mk4は約72ビットに低下したと述べています。Coinkiteは影響を受けたモデルに対してホットフィックスを出荷しましたが、脅威は依然として活動中であり、ファームウェアの更新では影響を受けたファームウェアによって生成されたシードを修復できないと警告しています。
重要性:弱いシードの生成は、公開アドレスの検索を継続的な預かりリスクに変え、脆弱な資金がより安全なウォレットに移動するまで損失が続く可能性があります。
マーケットセンチメント
ベアリッシュ、ストレス要因、イベント駆動、リスク軽減。
理由:推定される被害額が1億3000万ドルを上回ったため、トレーダーはこの出来事をアクティブな保管ストレスイベントと見なす可能性があります。
類似した過去の事例
2023年、Atomic Walletのユーザーは、ウォレットハッキングにより1億ドル以上分の暗号資産を失ったとして訴訟を起こし、ウォレット侵害イベントが大規模なユーザー損失と長期化する回復争いを引き起こす可能性があることを示した。(Bloomberg Law)違いは、Coldcardの事例が、影響を受けたハードウェアウォレットファームウェアの弱いシード生成に焦点を当てている点である。
リップル効果
弱いシード生成は、攻撃者が公開アドレスをスキャンし、所有者と資金移動を競うため、1回の盗難波を超えてリスクを広げます。脆弱な所有者が資金を新しいシードに転送すれば、アクティブな攻撃面は縮小する可能性があります。盗まれたコインが長期未使用のウォレットから移動し始めれば、市場のストレスは保管リスクから潜在的な清算リスクへと移行する可能性があります。
機会とリスク
機会:CoinkiteまたはGalaxy Researchがさらに攻撃者の痕跡を特定した場合、影響を受けたシードから資金を移動することは、直接的な預かりリスクの軽減を示す信号です。
リスク:影響を受けた所有者がBTCを新しいウォレットに移動させると遅れる場合、攻撃者は脆弱なアドレスを継続して空洞化し、預託リスクは継続します。

