Coldcard、1億1400万ドルの不正アクセスに伴いBitcoinの移動をユーザーに警告

iconNS3
共有
AI summary icon概要
Coldcardは、特定のデバイスに影響を与える1億1400万ドルの攻撃を受けて、ユーザーに資金を移動するよう警告を発表しました。このDeFi攻撃は、特定のファームウェアバージョンを持つMk3、Mk4、Mk5、Qモデルに影響を与えています。Coldcardは、ファームウェアの更新、新しいシードの生成、そして慎重な資金振替を推奨しています。サイコロロール方式で作成されたウォレットは影響を受けません。

キーポイント

Coldcardの開発者は、攻撃が継続中であり、自己管理型ウォレットから最大1億1400万ドルが引き出されたため、影響を受けたユーザーにBitcoinを直ちに移動するよう呼びかけました。この脆弱性は、ファームウェア4.0.1以降で設定された特定のMk3デバイス、および古いファームウェアを使用するMk4、Mk5、Qデバイスに影響します。サイコロロールオプションを使用して作成されたウォレットは安全とされています。Galaxy Researchの修正された統計では、709のアドレスから約449 BTCの4回目の収奪が発生した可能性があります。Coldcardは、影響を受けたユーザーに対し、モデルに応じたアドバイザリーに従い、デバイスをアップグレードし、新しいシードを生成して資金を慎重に移動するよう勧めています。

重要な理由:ライブウォレットの脆弱性は、自己管理ツールへの信頼を損なう可能性があり、ユーザーが盗難リスクを減らすために資金を迅速に移動する必要が生じる可能性があります。

マーケットセンチメント

安値圧力、ストレス増加、テクノロジー主導。

理由:この攻撃により、自己管理型ウォレットから最大1億1400万ドルが不正に引き出され、影響を受けたユーザーにとって直接的なセキュリティ上の懸念が生じています。

類似した過去の事例

2023年6月、Atomic Walletのハッキング事件は500万人のユーザーの0.1%未満に影響を与え、一方でEllipticは後日、盗まれた資金が1億ドルを超えたと報告し、取引所全体で100万ドルが凍結されたと発表した。(Decrypt)この違いは、Atomic Walletの事例が非預託型アプリに関係しているのに対し、Coldcardの事例は特定のハードウェアウォレットのファームウェアとBitcoinのシード生成に関連している点である。

リップル効果

最初のチャネルは自己管理への信頼です。ユーザーは、攻撃が有効な状態で、脆弱なデバイスから新たに生成されたウォレットへ資金を移動する可能性があります。さらなる資金の収奪が継続する場合、ハードウェアウォレット利用者は、ファームウェアのリスク開示やシード生成に関するガイドラインの明確化を求める可能性があります。移行手順が新たな資金の流出を削減する場合、影響は対象となるColdcardデバイスに限定される可能性があります。

機会とリスク

機会:ユーザーが影響を受けたColdcardモデルを所有している場合、モデルのアドバイスに従って資金を移動することは、直接的なリスク軽減行動です。Coldcardが脅威が収束したことを確認した場合、影響を受けない設定に対する信頼が安定する可能性があります。

リスク:所有者が手動移行を遅らせると、脆弱なウォレットがさらに資金が引き出される状態のままになります。ユーザーがシードの取り扱いを確認せずに移行を急ぐと、運用ミスにより追加の損失リスクが生じます。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。