▼ Bear
影響力
98 · 高
コールドウォレットの脆弱性を悪用し、1,596 BTCが盗難…ビットコインがウォール街に再び?
BTC
CryptoSlate · 11h ago原文を見る ↗

コールドカードのハードウェアウォレットのファームウェアの欠陥により、少なくとも1,596BTCが約7,300のアドレスから盗難されました。Galaxy Researchによると、この被害は3回の主要な攻撃と14件の小規模な事件によって発生したとのことです。現在調査中の4回目の攻撃までを含めると、被害規模は2,055BTCに達する可能性があり、その価値は約1億3,000万ドルに相当します。しかし、Galaxyは追加の被害報告を待っており、該当のアドレスを公式集計から除外しています。これまでに少なくとも73人の被害者がGalaxy Researchの責任者であるアレックス・ソン氏に助けを求めており、研究チームは少なくとも15人の攻撃者が現在もこの脆弱性を悪用していると結論付けています。
この脆弱性の根本原因は、2021年3月に発生したファームウェアのコーディングエラーです。一部のデバイスでは、ハードウェア乱数生成器が十分なランダム性を確保できておらず、ソフトウェア的にリカバリーシードを生成していました。その結果、考えられる組み合わせの数が意図よりも大幅に少なくなり、攻撃者はデバイスやリカバリーフレーズを入手することなく、リモートで秘密鍵を再構成することが可能になりました。ファームウェアのアップデートによって、新しい脆弱なシードの生成は阻止されますが、すでに欠陥のある方法で生成されたリカバリーフレーズは保護されません。コールドカードの製造会社であるCoinKiteは、セキュリティアップデートのインストール、新しいシードの生成、ビットコインの移動を緊急に推奨しています。
この事件を受けて、ビットコインのオンチェーン活動が急増しました。Santimentのデータによると、過去7日間でアクティブなビットコインアドレス数は71万2,000に達し、3ヶ月で最高値を記録しました。10万ドル以上の取引は6万1,800件で、5ヶ月ぶりの最高値です。10万ドル未満の取引量も、2024年11月以降で最高水準の32億ドルを記録しました。ビットコインのメモリプールに保留されている取引件数も、約3万3,000件から9万6,000件へと急増し、6月20日以降で最高値を記録しました。
資金の一部は取引所へと流入しました。CryptoQuantによると、7月28日から8月3日までの期間で、取引所全体のビットコイン保有量は約270万2,000BTCから271万9,000BTCへと増加し、1万7,500BTC増えました。そのうち約51%がBinanceによって吸収され、Binanceの保有量は約9,000BTC増加し、65万9,000BTCに達しました。ただし、この流入が売却意図を意味するものではなく、新しいウォレットの準備中に一時的に預け入れられた可能性も大きいと分析されています。
コールドカードの事件をきっかけに、ETFの受託方法に関する議論が再燃しました。ブルームバーグ・インテリジェンスのETFアナリストであるエリック・バルチュナス氏は、この事件が一部の長期保有者に対して、現物ビットコインETFへの移行を検討させる可能性があると指摘しました。彼は、ETFの受託者が攻撃を受けた場合、即座に規制当局による調査が行われ、ファンドマネージャー、受託者、法執行機関が連携して対応されるだろうと述べました。自己受託には、銀行や取引所への依存を排除できるという利点がありますが、ハードウェアやソフトウェアの管理責任をユーザー自身がすべて負う必要があるというリスクも存在し、今回の事件によってそれが浮き彫りになりました。競合他社のTrezorは、この事件以降、フィッシング詐欺が増加しているとして、リカバリーシードを決して共有したり、外部のウェブサイトやアプリに入力したりしないよう警告しています.
AIによる要約です。全文は原文でご確認ください。