これまでに4度の攻撃でColdcardウォレットから資金が流出
Coldcardの攻撃者は再び活動を見せており、資金を増加し続ける送付先ウォレットに移動しています。Cryptopolitanが報じたように、最初の500ウォレットに対する攻撃は唯一の攻撃ではなく、損失額はすぐに7,000万ドルを超えました。
8月3日時点で、Coinkiteウォレットの複数バージョンの保有者は依然としてリスクがあり、唯一の解決策は、できる限り早く新たな安全なウォレットへコインを移動することです。
ColdcardウォレットはBitcoinマキシマリストに訴求し、広く推奨されてきました。最近では、ホワイトハットハッカーがAIによる数分間の計算で脆弱なアドレスを特定できることを示しています。
Coldcardの第4波攻撃、より攻撃的に
オンチェーンリサーチャーたちは、ColdcardのアドレスおよびBTCトランザクションを分析し、第4波となる攻撃のパターンを特定しました。
8月3日時点で、攻撃者は新しい送付先ウォレットを追加し続けていました。波が完了した後、それらのアドレスは数時間放置されています。
攻撃者は複数の送付先ウォレットを立ち上げ、新たなアドレスを使ってColdcardユーザーの資金を回収し、その後、利益をより大きなウォレットに統合しています。
複数のインフルエンサーから損失が報告されています。一部のColdcard秘密鍵は金属プレートに保管されていましたが、それでも攻撃者による資金回収を防ぐことはできませんでした。
攻撃者は時間を要する計算を用いているようで、新たな脆弱ウォレットのバッチが露呈しています。これは新しいアドレスの資金回収を遅らせる可能性はありますが、脆弱性は依然として存在し、第4波が最後ではないかもしれません。
ColdcardがBTCの匿名性とセルフカストディを損なう
長年にわたり、BTCの物語ではセルフカストディが理想の解決策とされてきました。取引所のハッキング、凍結資金、匿名性の欠如がコインを取引所から引き上げる主な理由でした。
過去にも、侵害されたウォレットによるBTCの損失はありましたが、デバイスに関する大規模な脆弱性は前例がありません。
複雑なエントロピーファンクションが問題なくコードが動くように無効化され、その結果、数千のウォレットが容易に特定される危険に晒されたと報告されています。
Coldcardの事件は、レンタル計算によって現在発見が可能となった脆弱なシードへの警戒も高めています。しかし、コールドストレージ向けの脆弱に導出されたアドレスは、新たなAIによる攻撃に依然としてリスクが残ります。
免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
こちらもいかがですか?
英国の生産性は「過小評価」されていた!金融危機以降、成長率は1.3%に上方修正され、旧記録のほぼ2倍となる
英国国家統計局(ONS)が木曜日に発表した新しい手法によると、英国は世界金融危機以来、生産性のパフォーマンスがこれまでの予想よりも優れていたことが明らかになりました。これは、統計担当者が以前に一般市民の労働時間を過大評価していたことが原因です。
