15人の攻撃者がBTCを引き出し、Coldcardウォレットの攻撃による損失が1億3000万ドルを超える

iconNS3
共有
AI summary icon概要
大規模なセキュリティ侵害により、BTC価格は小幅に下落しました。Coldcardウォレットの損失は1億3000万ドルを超え、15人の攻撃者が7,300のウォレットからBTCを不正に引き出しました。Galaxy ResearchとCoinkiteは、Mk2、Mk3、Mk4モデルのファームウェアに不具合があり、シードエントロピーが弱まったことが原因と結論付けました。ホットフィックスは提供されていますが、以前に生成されたシードは依然として脆弱です。この出来事により、ユーザーがハードウェアウォレットのセキュリティを見直すことで、BTCの支配力に影響を与える可能性があります。

キーポイント

Galaxy Researchは火曜日の朝、15人の別々の攻撃者がColdcardユーザーのハードウェアウォレットからBTCを不正に引き出していると結論付けました。推定される被害額は7,300のウォレットから1億3,000万ドルを超え、Galaxy Researchは月曜日までに73人の被害者から連絡を受けました。15人目の攻撃者は、あるユーザーが1BTC未満を失ったと報告した直後に確認され、Galaxy Researchはその痕跡を126のウォレットアドレスから引き出された12BTCと関連付けました。Coinkiteは、不具合のあるファームウェアがシード生成をMicroPythonのソフトウェアフォールバックにルーティングしたため、Coldcard Mk2およびMk3のシードフレーズのエントロピーは約40ビット、Coldcard Mk4は約72ビットに低下したと述べています。Coinkiteは影響を受けたモデルに対してホットフィックスを出荷しましたが、脅威は依然として活動中であり、ファームウェアの更新では影響を受けたファームウェアによって生成されたシードを修復できないと警告しています。

重要性:弱いシードの生成は、公開アドレスの検索を継続的な預かりリスクに変え、脆弱な資金がより安全なウォレットに移動するまで損失が続く可能性があります。

マーケットセンチメント

ベアリッシュ、ストレス要因、イベント駆動、リスク軽減。

理由:推定される被害額が1億3000万ドルを上回ったため、トレーダーはこの出来事をアクティブな保管ストレスイベントと見なす可能性があります。

類似した過去の事例

2023年、Atomic Walletのユーザーは、ウォレットハッキングにより1億ドル以上分の暗号資産を失ったとして訴訟を起こし、ウォレット侵害イベントが大規模なユーザー損失と長期化する回復争いを引き起こす可能性があることを示した。(Bloomberg Law)違いは、Coldcardの事例が、影響を受けたハードウェアウォレットファームウェアの弱いシード生成に焦点を当てている点である。

リップル効果

弱いシード生成は、攻撃者が公開アドレスをスキャンし、所有者と資金移動を競うため、1回の盗難波を超えてリスクを広げます。脆弱な所有者が資金を新しいシードに転送すれば、アクティブな攻撃面は縮小する可能性があります。盗まれたコインが長期未使用のウォレットから移動し始めれば、市場のストレスは保管リスクから潜在的な清算リスクへと移行する可能性があります。

機会とリスク

機会:CoinkiteまたはGalaxy Researchがさらに攻撃者の痕跡を特定した場合、影響を受けたシードから資金を移動することは、直接的な預かりリスクの軽減を示す信号です。

リスク:影響を受けた所有者がBTCを新しいウォレットに移動させると遅れる場合、攻撃者は脆弱なアドレスを継続して空洞化し、預託リスクは継続します。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。