
Galaxy Digitalの研究部門であるGalaxy Researchは、1,082.65 Bitcoinの損失が発生したとされるColdcardウォレット関連のオンチェーン活動を拡大して調査しました。新しい分析により、同社はそのイベントに関連する取引に参加した1,196のアドレスを特定し、以前の予備的な数値を上回る規模を推定しました。
Galaxy Researchが指摘した活動は、7月30日UTC 1:10から1:51の間、ブロック960,183から960,191にかけて発生し、これはGalaxy ResearchがXでの投稿で言及したColdcardの最初のセキュリティアドバイザリー公開から約30時間前である。
主なポイント
- Galaxy Researchは、Coldcard事件に関連する1,196のアドレスのクラスターを追跡し、1,082.65 BTCの損失と結びつけました。
- 動きは7月30日、UTCで1:10 AMから1:51 AMの間に、ブロック960,183~960,191で観測されました。
- Galaxy Researchは、これらの取引には認識可能なオンチェーンパターン(同一の手数料と変動幅のない出力が含まれる)が共有されているが、後の攻撃では同じフィンガープリントを再利用しない可能性があると述べている。
- ロブ・ハミルトンと関連する分析による以前の推定では、その後ガラクシー・リサーチのマッピングによって上書きされた、より小さく制限された活動の範囲が示唆されていた。
- Coinkiteはファームウェアのバグに対するホットフィックスをリリースしたと発表しましたが、脆弱なファームウェアを使用してシードを作成したユーザーは、資金を新しいシードに移動する必要がある可能性があります。
Galaxy Researchがアドレスセットを拡大
Galaxy Researchによると、この出来事の影響は、当初公に報告されたよりも広範なウォレット群にオンチェーンで確認されています。同社は、分析期間中にColdcardウォレットの事象に関連する1,196のアドレスを特定し、その結果として1,082.65 BTCが移動したと述べています。
Galaxy Researchの追跡作業は、特定の期間中にこれらの資金がネットワーク上でどのように移動したかに焦点を当てました。その調査によると、主要な取引活動は7月30日1時10分から1時51分(UTC)の間に発生し、ブロック960,183から960,191をまたいでいました。
そのタイミングは開示の観点からも注目されます。Galaxy Researchは、これがColdcardの最初のセキュリティアドバイザリーが公開される約30時間前だったと示しています。
より小さな推定から、より大きなオンチェーンパターンへ
Galaxy Researchによる広範なマッピング以前には、この出来事の初期的な見解はより限定的な範囲を示唆していた。AnchorWatchのCEOで共同設立者であるロブ・ハミルトンによる以前の分析では、当時約3800万ドルに相当する594.48 BTCが、狭い3ブロックの範囲内で約500回の取引を介して移動したと推定された。
Galaxy Researchの後の研究は、その急激なバーストの存在と必ずしも矛盾しない。むしろ、繰り返し可能なトランザクションのフィンガープリントを指し示すことにより、そのイベントに関連付けられる範囲を広げている。
X上の投稿で、Galaxy Researchは、特定の取引が30サトシ/バーチャルバイトの手数料と変動幅出力の不在といった特定の特徴を共有していると述べました。Galaxy Researchは、これらの特徴を、初期の攻撃活動をオンチェーンで特定するための手法の一部であると説明しました。
特にリスクを評価しようとしているユーザーにとって重要ですが、Galaxy Researchは、Coldcardで生成されたアドレスをターゲットにした今後の攻撃が、必ずしも同じオンチェーンの「フィンガープリント」に従うとは限らないと注意喚起しました。これは、ウォレット所有者が最初に特定された特徴が後続の攻撃でも再利用されると仮定してはならないことを意味します。
Coinkiteがファームウェアのバグとアップデートの限界について述べていること
コインキットの共同創設者ロドルフォ・ノバックは、金曜日にX投稿を通じてこの問題に公に言及し、同社はファームウェアのバグに対して責任を負い、問題の全容を特定するために対応中であると述べました。
ノバックはまた、Coinkiteがソフトウェアのフォールバックパスを削除することを目的としたホットフィックスをリリースしたと述べました。しかし、彼はその修正をインストールしても、脆弱なファームウェアを使用して生成されたシードを遡及的に保護することはできないと警告しました。
実際の対応として、ノバクは脆弱なファームウェアでシードを作成したユーザーに対して、資金を新しいシードに移すよう勧めました。今後の欠陥の修正と、すでに生成されたキーのセキュリティ確保との違いは、ユーザーがこのインシデント対応をどのように解釈すべきかの中心的なポイントです。
また、「デバイスファームウェアの更新」と「シークレットキーのセキュリティ」は常に置き換え可能ではないことにご注意ください。この脆弱性がシークレットキーの生成または取り扱いに影響を与えた場合、パッチは新たなリスクを防ぐことができますが、脆弱なファームウェアが元のシークレットキー情報を生成した際に発生した可能性のある暴露を元に戻すことはできません。
インシデント評価において拡張トレーシングが重要な理由
ハミルトンの初期推定値594.48 BTCとギャラクシー・リサーチの後続の特定値1,082.65 BTCとの差は、アナリストがクラスタリング手法を洗練させ、時間枠を拡大することで、インシデント会計がどのように進化するかを示している。初期のオンチェーンフォレンジクスは、最も明確なバーストに焦点を当てがちだが、後続の作業では、一貫した手数料パターンやトランザクション構造などの共有特性を用いて、追加のウォレットやトランザクションを関連付ける可能性がある。
トレーダーやユーザーにとって、これはインシデントのリスクをどのように理解するかに影響します。資金を移動する必要があるかどうかを評価しているウォレット所有者は、動的な対象に直面する可能性があります。より多くのアドレスが存在することは、当初考えられていたよりも多くのウォレットが影響を受けている可能性を示唆しており、Galaxy Researchのフィンガープリントの変動性に関する警告は、単一のパターンでのオンチェーン検索ではすべてを捉えられない可能性があることを示しています。
開発者および監査人にとって、このエピソードは予防的コントロールと開示のタイミングの重要性を強調しています。Galaxy Researchの観察によると、分析された活動とColdcardの最初の警告公開との間には30時間の差があり、これはユーザーが不完全な情報に基づいて行動していた可能性のあるタイムラインを示しています。
より多くの詳細が検証されるにつれ、広範なエコシステムにとっての重要な問いは、その後の調査がGalaxy Researchが説明した特定のオンチェーンパターンを超える追加の活動を確認するかどうか、およびCoinkiteの技術的発見が、ファームウェアの動作が報告された損失につながった方法を完全に説明しているかどうかである。
読者は、Coinkiteがシードレベルでのバグの影響について今後発表する更新情報に注目するとともに、Galaxy Researchが示した手数料および「変動幅なし出力」のフィンガープリントと他のトランザクションクラスターが一致するか、それとも異なるかを検証するための追加のオンチェーン分析にも注目してください。
この記事は、Galaxy Maps、ウォレット事故後にColdcardのBitcoin損失を警告としてCrypto Breaking Newsに originally published されました——あなたの信頼できる暗号通貨ニュース、Bitcoinニュース、ブロックチェーン更新情報のソース。

