ビットコインの損失はColdcardの脆弱性に関連し、Galaxy Research によると7,000万ドルに拡大
Galaxy Researchは金曜日、Coldcardハードウェアウォレットに関連する脆弱性によって、約1,200のアドレスから1,000 BTC以上、約7,000万ドル相当が流出したと述べました。
木曜日、CoinkiteはColdcard Mk3デバイスで生成されたシードに影響する問題が進行中であると発表しました。「慎重を期して、CoinkiteはMk3のバージョン4.0.1(2021年3月)またはそれ以降のバージョンでシードを生成した全てのユーザーに対して、資金が危険に晒されている可能性があると警告します」と暗号資産ハードウェアメーカーは述べています。
その後、Coinkiteはアドバイザリーを拡大し、特定のMk4、Mk5、およびColdcard Qファームウェアバージョンを含め、影響を受けた全てのモデル向けに緊急ファームウェアアップデートをリリースしました。
Novakはまた、この脆弱性が人工知能を利用して発見された可能性があると示唆し、この事件を「新しいAIパラダイムの現実」と表現しました。彼は、AIによるコードレビューが経験豊富なセキュリティ専門家よりも速く潜在的なバグを特定できるため、攻撃者が公開ソースコードの弱点を突くことが可能になると警告しました。
Blockのエンジニアによって特定されたパターンに基づき、[Clay Garrett]と共有されたColdcardの脆弱性に関する資金の流れをマッピングしました: 1,196のアドレスが合計1,082.65 BTC(約7,020万ドル)で完全に流出、01:10:20から01:51:26(協定世界時)2023年7月30日の間に発生しました。」
「脆弱性の性質から、Coldcardで生成されたアドレスでは今後も攻撃が発生する可能性があり、これらはこのパターンと一致する必要はありません」とGalaxy Researchは金曜日にも述べました。「このパターンから、全て同じ攻撃者によるものであったことが分かりますが、攻撃そのものを捉えているわけではありません。これは、コインの所有者がコインを移動した場合と同様に見えるものです。」
Coinkiteは、ユーザーにファームウェアを更新し、新しいシードを生成するよう呼びかけました。また、全資金を移動する前に少額の取引で新しいウォレットをテストし、取引が完了するまでは旧バックアップを保持するよう推奨しています。
免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
こちらもいかがですか?
私は、もう一つの長期的な変化要因、つまりTesla Cybercabの製造革命により注目しています。

