4回目の収奪が発生し、Coldcardウォレットの損失が1億1400万ドル近くに達する

iconCoinDesk
共有
AI summary icon概要
月曜日の早朝、4回目の資金移動が発生し、Coldcardウォレットの損失が約1億1400万ドルに達しました。この攻撃は2021年のファームウェアの脆弱性を悪用し、5,200以上のBTCアドレスに影響を与えました。総損失は1,816 BTCに達する可能性があります。Coinkiteは緊急ファームウェアをリリースし、ユーザーに資金を振替えるよう呼びかけました。この出来事の影響でBTC価格は引き続き下圧されています。トレーダーたちは、広範な市場での回復の兆しを示すアルトコインにも注目しています。

月曜日の早朝から、Coldcardコールドウォレットによって生成されたBitcoinBTC$62,560.27アドレスに対する掃討が開始され、数時間後にまだ継続していた。しかし、今回は研究者らが、これらのトランザクションが未確認のままでは上書き可能であると述べている。

Galaxy Researchの全社研究責任者であるアレックス・ソーンは、アクティブな波を示した上で、攻撃者がビットコインの機能である「手数料置き換え(replace-by-fee)」を選択したと述べた。この機能により、手数料の高い取引が後に発生した場合、保留中の取引を上書きできる。取引が確定するまでに、メモリープール(未確定取引のキュー)で自分のアドレスを見つけた被害者は、より多くの手数料を支払って、資金を先に引き出すことができる。

攻撃は7月30日に開始され、1,196のアドレスから41分で1,083 Bitcoinを奪い取った週末にさらに2回の波が発生し、合計で4,585のアドレスから1,367 Bitcoinの損失が確認された。

この脆弱性は、2021年3月のファームウェアビルドに由来し、シード生成をチップのハードウェア乱数発生器ではなく予測可能なソフトウェア乱数発生器にルーティングしていました。その結果、範囲を特定した誰でもオフラインで鍵を再現可能になりました。Coldcardの製造元であるCoinkiteは、影響を受けたすべてのモデルに対して緊急ファームウェアをリリースし、この不具合のあるソフトウェアでシードを生成したユーザーには、新しいシードで作成したウォレットアドレスに資金を移動するよう通知しました。

Thornは、直接の被害報告がなく、取引が未確認のうちに人々に警告するため、確認よりも速度を優先してパターンマッチングのみに基づいて調査結果を公開したと述べた。

ただし、それが継続した場合、7月30日以降、5,200以上のアドレスから合計4つの波にわたって約1,816 Bitcoin、約1億1,400万ドルに達している。

Thornは、ユーザーに資金を確認し、影響を受けたデバイスからすべての資金を移動し、手数料を引き上げるよう勧めました。

パターンはブロック960,778から960,792をカバーし、218件のトランザクションが462の被害アドレスに、事前対照ウィンドウの0.3に対して約14回のスイープ/ブロックで発生し、通常の約45倍でした。

Coldcardファームウェアの境界以降に到着した使用済みコインの送金先は、最初の2波を容易に追跡可能にした共有収集アドレスではなく、被害者1人あたり1つの新規アドレスだった。

最初の3つの波はマルチシグ設定に触れていません。これは、シングルキーのシードに影響を与える欠陥と一致しています。また、新しく生成された攻撃者アドレスには履歴がないため、過去に活動歴のある6つの宛先アドレスも特定されました。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。