Galaxy Research、ColdcardのBitcoin損失推定額を7,000万ドルに拡大

iconCryptoBreaking
共有
AI summary icon概要
Galaxy ResearchがBitcoinの分析を更新し、1,196のアドレスにまたがるColdcardウォレットの損失額を1,082.65 BTC(7,020万ドル)に引き上げました。これらの取引は7月30日に41分間にわたり、同じ30 sat/vBの手数料で、変動幅出力なしで発生しました。以前のAnchorWatchの推定値は594.48 BTCでした。Coinkiteはファームウェアのバグを確認し、脆弱なシードを移動するようユーザーに促しました。アルトコインの注目銘柄を監視しているトレーダーは、ハードウェアウォレットのセキュリティ全体への影響に注意してください。
Coldcard Bitcoin Loss Estimate Up To $70m After Galaxy Review

Galaxy Digitalの研究部門であるGalaxy Researchは、1,196の影響を受けたBitcoinアドレスを特定した後、Coldcardウォレット事件のオンチェーン範囲を拡大しました。41分間のうちに、これらのアドレスは合計1,082.65BTC(取引発生時の価値は約7,020万ドル)を失いました。

新しい発見により、以前の推定値がさらに上回られ、脆弱なウォレットがシードを生成した直後に攻撃者が実行した可能性のある行動が明確化されました。Galaxy Researchの追跡は、7月30日UTC 1:10から1:51の間、ブロック960,183から960,191までの移動をカバーしており、これはColdcardが最初のセキュリティアドバイザリーを公開する約30時間前です。

主なポイント

  • Galaxy Researchは、Coldcard事件に関連する1,196のアドレスを特定し、41分間で1,082.65 BTCの損失を追跡しました。
  • 特定の活動は、7月30日UTC 1:10~1:51の間、ブロック960,183~960,191で発生し、Coldcardの初期警告から約30時間前でした。
  • アンカーウォッチのCEOであるロブ・ハミルトンによる以前の推定値は低く、3ブロックの狭い範囲で594.48 BTCが移動したことを示していた。
  • Galaxy Researchは、これらの取引がオンチェーン上で特徴的なパターンを共有している、つまり仮想バイトあたり30サトシの手数料で変動幅がないが、今後のスイープは異なる可能性があると述べている。

Galaxy Researchが攻撃マップを拡大

Galaxy Researchは、この出来事に関連するBitcoinの動きを、7月30日に発生した特定の活発な取引に追跡したと述べています。この調査は、UTCで1:10 AMから1:51 AMの間に掃除されたColdcardウォレットの脆弱性に関連するアドレスに焦点を当てています。

Galaxy Researchによると、960,183から960,191にかけての短いブロック範囲で累積された損失は、攻撃がランダムな手動移動ではなく、自動化され繰り返される取引構造によって行われたことを示唆している。外出金の振替時、1,082.65 BTCの価値は約7,020万ドルであった。

タイミングも注目される:Galaxy Researchの追跡期間は、Coldcardが最初に公開したセキュリティアドバイザリーの約1日前に始まっており、不正に取得された資金が早期に移動され、対応サイクルが最初の資金移動に遅れていたことを示唆している。

パターンマッチングは、制限内で関連する取引を確認するのに役立ちます

後続の分析で、Galaxy Researchは、特定された取引に共通の署名が存在すると述べました。同社は、スイープに同じ30サトシ/バーチャルバイトの手数料が使用され、取引に変動幅出力が含まれていないことを報告しました。

これらの特徴は、関連しない振替を誤って帰属する可能性を減らすために、ウォレット関連の活動をクラスタリングするためのオンチェーンの指紋を提供するため、調査員にとって役立ちます。Galaxy Researchは、初期の攻撃活動はこのパターンで特定可能ですが、Coldcardで生成されたアドレスに対する後続の攻撃は同じ指紋を保持しない可能性があると注意しました。

ユーザーとアナリストにとって、この違いは重要です。これは、特定の認識可能なトランザクション構造のみに基づいて発生件数を算出した場合、後続のスイープが手数料設定や出力動作で異なる場合、その活動の追加ラウンドが不足してカウントされる可能性を示しています。

以前の推定値は小さかったが、範囲が狭かったため

ガラクシー・リサーチのより広範なマッピング以前に、アンカーウォッチのCEOで共同設立者であるロブ・ハミルトンは、3ブロックのウィンドウ内で500件の取引を通じて594.48 BTC(当時で約3800万ドル)が移動したと推定した。

ハミルトンの数字は、オンチェーン活動のより狭い範囲から抽出され、急速に移動するウォレットの事象が早期の調査を上回る傾向を反映しています。ギャラクシー・リサーチの拡張されたデータセットは、7月30日のバースト周辺のアドレス範囲と追跡期間を広げることで、このスイープ活動に割り当てられたBTC合計をほぼ2倍に更新しています。

推定値の差異は、自己管理型システムにおけるインシデント対応における一般的な課題を浮き彫りにしています。攻撃者が複数の取引や送金先に同じロジックを再利用する場合、全体の範囲を特定するには、追跡、クラスタリング、検証に数日を要することがよくあります。

Coinkiteはファームウェアのバグを認めて、シードの移行を推奨します

Coldcardの製造元であるCoinkiteは、根本的な問題に対して責任を取っています。金曜日のX投稿で、Coinkiteの共同創設者であるロドルフォ・ノバック氏は、同社が問題の範囲を特定するために対応中であり、ソフトウェアのフォールバックパスを削除するためのホットフィックスをリリースしたことを確認しました。

ノバクはまた、この緩和策の制限点を強調しました。この更新では、脆弱なファームウェア上で生成されたシードフレーズは保護されません。実際には、影響を受けた期間中にシードフレーズを作成したユーザーには、資金を新しいシードに移すよう勧められています。

このガイドラインは、シードベースの侵害における核心的なリスクと一致しています。シード材料または関連する実行パスの動作に脆弱性が影響する場合、ファームウェアを更新するだけでは、すでに生成されたキーを遡及的に安全にすることはできません。影響を受ける保有者にとっての即時の運用上の影響は、デバイスの更新ではなく、より安全なキー材料への振替が必要であることです。

影響を受けるユーザーが次に注目すべきこと

Galaxy Researchが特定した共通のオンチェーンスイープパターンは、関連する活動を追跡するためのより体系的な基盤を提供するが、同社が今後の攻撃は同じフィンガープリントに一致しない可能性があると警告していることから、この出来事はオンチェーン上でどのように現れるかがまだ変化する可能性がある。脆弱なファームウェアでシードを生成した可能性があるユーザーは、残高を新しく生成したシードに移行し、スイープロジックに関連するアドレスに紐づく残存する動きを継続して監視することに集中すべきである。

この記事は、ColdcardのBitcoin損失推定、Galaxyレビュー後最大7,000万ドルにとしてCrypto Breaking Newsに originally published されました – あなたの信頼できる暗号通貨ニュース、Bitcoinニュース、ブロックチェーン更新情報のソース。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。