Coldcardの脆弱性悪用で1,778.84 BTC流出、損失は2,417 BTCに拡大の可能性

Galaxy Researchは、2021年3月のファームウェア欠陥により一部ウォレットのシードが予測可能になったことを受け、Coldcardのハードウェアウォレットのエクスプロイトで、8,600超のアドレスから現在までに1,778.84 BTC、約1億1270万ドル相当が盗まれたことが強く確認されたと述べた。調査責任者のアレックス・ソーン氏は、攻撃活動は明らかに鈍化している一方、新たな被害報告が出るにつれて累積損失はなお増加していると述べた。Galaxyは190人の被害者に直接連絡しており、8月6日以降、新たな高確度の攻撃波は確認していないものの、未確認の「第4波」を含む中程度の確度の不審な活動によって、総損失は2,417.35 BTC、約1億5300万ドルに達する可能性がある。ソーン氏は、多くの被害者が高リスクの取引やDeFi(分散型金融)活動で損失を被ったのではなく、セルフカストディのコールドストレージに依存していた長期保有のBTC保有者だったため、この事件はビットコインコミュニティーに特に大きな打撃を与えたと述べた。Galaxyの推計では、この侵害はすでにドル換算で仮想通貨史上20件の最大級ハッキングの1つに入り、ハードウェアウォレットによるセルフカストディでこれまでに発生した最も深刻なセキュリティ障害の1つである。Galaxyはまた、この事件を受けてマルチシグウォレットが相対的な勝者として浮上したとも述べており、これまでのところマルチシグウォレットからの盗難取引は確認されておらず、Casa、Unchained、Nunchuk、Anchorwatchなどの提供企業は、ユーザー登録とBTC流入の増加を報告している。Galaxyは、脆弱なファームウェアがデバイスのハードウェア乱数ソースではなく疑似乱数生成器を使用していたと述べており、影響を受けた利用者はパッチ適用済みファームウェア上で新しいシードフレーズを作成し、資金を移動させる必要があるとしている。アップグレードだけでは侵害されたウォレットは保護されないためである。

当サイトの情報はAIを用いて生成されており、正確性を保証するものではありません。 参考情報としてご活用ください。