キーポイント
Coldcardの開発者は、攻撃が継続中であり、自己管理型ウォレットから最大1億1400万ドルが引き出されたため、影響を受けたユーザーにBitcoinを直ちに移動するよう呼びかけました。この脆弱性は、ファームウェア4.0.1以降で設定された特定のMk3デバイス、および古いファームウェアを使用するMk4、Mk5、Qデバイスに影響します。サイコロロールオプションを使用して作成されたウォレットは安全とされています。Galaxy Researchの修正された統計では、709のアドレスから約449 BTCの4回目の収奪が発生した可能性があります。Coldcardは、影響を受けたユーザーに対し、モデルに応じたアドバイザリーに従い、デバイスをアップグレードし、新しいシードを生成して資金を慎重に移動するよう勧めています。
重要な理由:ライブウォレットの脆弱性は、自己管理ツールへの信頼を損なう可能性があり、ユーザーが盗難リスクを減らすために資金を迅速に移動する必要が生じる可能性があります。
マーケットセンチメント
安値圧力、ストレス増加、テクノロジー主導。
理由:この攻撃により、自己管理型ウォレットから最大1億1400万ドルが不正に引き出され、影響を受けたユーザーにとって直接的なセキュリティ上の懸念が生じています。
類似した過去の事例
2023年6月、Atomic Walletのハッキング事件は500万人のユーザーの0.1%未満に影響を与え、一方でEllipticは後日、盗まれた資金が1億ドルを超えたと報告し、取引所全体で100万ドルが凍結されたと発表した。(Decrypt)この違いは、Atomic Walletの事例が非預託型アプリに関係しているのに対し、Coldcardの事例は特定のハードウェアウォレットのファームウェアとBitcoinのシード生成に関連している点である。
リップル効果
最初のチャネルは自己管理への信頼です。ユーザーは、攻撃が有効な状態で、脆弱なデバイスから新たに生成されたウォレットへ資金を移動する可能性があります。さらなる資金の収奪が継続する場合、ハードウェアウォレット利用者は、ファームウェアのリスク開示やシード生成に関するガイドラインの明確化を求める可能性があります。移行手順が新たな資金の流出を削減する場合、影響は対象となるColdcardデバイスに限定される可能性があります。
機会とリスク
機会:ユーザーが影響を受けたColdcardモデルを所有している場合、モデルのアドバイスに従って資金を移動することは、直接的なリスク軽減行動です。Coldcardが脅威が収束したことを確認した場合、影響を受けない設定に対する信頼が安定する可能性があります。
リスク:所有者が手動移行を遅らせると、脆弱なウォレットがさらに資金が引き出される状態のままになります。ユーザーがシードの取り扱いを確認せずに移行を急ぐと、運用ミスにより追加の損失リスクが生じます。

