キーポイント
Galaxy Researchは、Coldcardウォレットの事象で失われた1,082.65 Bitcoin(取引時の価値は約7,020万ドル)に関連する1,196のアドレスを特定しました。Galaxy Researchは、7月30日UTC 1:10から1:51の間に、ブロック960,183から960,191の間でBitcoinの移動を追跡しました。AnchorWatchのCEO兼共同設立者であるRob Hamiltonは、以前、594.48 Bitcoinが3ブロックのウィンドウ内で500回の取引を介して移動したと推定していました。Galaxy Researchは、これらの取引がすべて同じ30サトシ/バーチャルバイトの手数料を持ち、変動幅出力がなかったと述べています。Coinkiteの共同設立者であるRodolfo Novakは、Coinkiteがソフトウェアのフォールバックパスを削除するためのホットフィックスをリリースしたが、このアップデートは脆弱なファームウェアで生成されたシードを保護しないと述べました。
重要性:ファームウェアのバグにより、影響を受けるユーザーがシードを変更する必要が生じる可能性があります。ウォレットのセキュリティは安全なシード生成に依存しています。
マーケットセンチメント
悲観的、ストレス増加、テクノロジー主導、恐怖
理由:コールドカードの損失推定値が高いため、直接的なセルフカスタディのセキュリティリスクが示唆されます。
類似した過去の事例
2023年6月、Atomic Walletのユーザーはウォレットの脆弱性により3500万ドル以上を失い、これは取引所の障害なしにウォレットレベルの不具合が大規模なユーザー損失を引き起こす可能性を示した。(Fortune)違い:Atomic Walletはソフトウェアウォレットの事例であったのに対し、Coldcardの事例は生成されたシードに影響を与えるファームウェアのバグとして捉えられている。
リップル効果
主要なチャネルは、セルフカストディハードウェアとシード生成ワークフローへの信頼です。他の生成アドレスから類似のオンチェーンフィンガープリントが確認された場合、ウォレットプロバイダー全体で信頼の圧力が広がる可能性があります。今後の攻撃が同じフィンガープリントを避ける場合、検出はより難しくなるでしょう。
機会とリスク
機会:Coinkiteが脆弱なファームウェアの範囲を明確に定義した場合、Coldcardで生成されたアドレスに資金を追加する前に範囲の明確化を待つことで、運用リスクを制限できます。ユーザーが脆弱なファームウェア上でシードを生成した場合、Novakが特定した主なリスク低減ステップは、資金を新しいシードに移動させることです。
リスク:今後の攻撃が同じオンチェーンの指紋を踏襲しない場合、特定された手数料および変更出力パターンに頼ると、露出を逃す可能性があります。変更されていない脆弱なシードへの依存を減らすことで、ファームウェアの問題が現在の追跡結果よりも広範囲であることが判明した場合の損失を抑制できます。

