これまでに4度の攻撃でColdcardウォレットから資金が流出
Coldcardの攻撃者は再び活動を見せており、資金を増加し続ける送付先ウォレットに移動しています。Cryptopolitanが報じたように、最初の500ウォレットに対する攻撃は唯一の攻撃ではなく、損失額はすぐに7,000万ドルを超えました。
8月3日時点で、Coinkiteウォレットの複数バージョンの保有者は依然としてリスクがあり、唯一の解決策は、できる限り早く新たな安全なウォレットへコインを移動することです。
ColdcardウォレットはBitcoinマキシマリストに訴求し、広く推奨されてきました。最近では、ホワイトハットハッカーがAIによる数分間の計算で脆弱なアドレスを特定できることを示しています。
Coldcardの第4波攻撃、より攻撃的に
オンチェーンリサーチャーたちは、ColdcardのアドレスおよびBTCトランザクションを分析し、第4波となる攻撃のパターンを特定しました。
8月3日時点で、攻撃者は新しい送付先ウォレットを追加し続けていました。波が完了した後、それらのアドレスは数時間放置されています。
攻撃者は複数の送付先ウォレットを立ち上げ、新たなアドレスを使ってColdcardユーザーの資金を回収し、その後、利益をより大きなウォレットに統合しています。
複数のインフルエンサーから損失が報告されています。一部のColdcard秘密鍵は金属プレートに保管されていましたが、それでも攻撃者による資金回収を防ぐことはできませんでした。
攻撃者は時間を要する計算を用いているようで、新たな脆弱ウォレットのバッチが露呈しています。これは新しいアドレスの資金回収を遅らせる可能性はありますが、脆弱性は依然として存在し、第4波が最後ではないかもしれません。
ColdcardがBTCの匿名性とセルフカストディを損なう
長年にわたり、BTCの物語ではセルフカストディが理想の解決策とされてきました。取引所のハッキング、凍結資金、匿名性の欠如がコインを取引所から引き上げる主な理由でした。
過去にも、侵害されたウォレットによるBTCの損失はありましたが、デバイスに関する大規模な脆弱性は前例がありません。
複雑なエントロピーファンクションが問題なくコードが動くように無効化され、その結果、数千のウォレットが容易に特定される危険に晒されたと報告されています。
Coldcardの事件は、レンタル計算によって現在発見が可能となった脆弱なシードへの警戒も高めています。しかし、コールドストレージ向けの脆弱に導出されたアドレスは、新たなAIによる攻撃に依然としてリスクが残ります。
免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
こちらもいかがですか?
バンク・オブ・アメリカ・グローバル・リサーチはAppleの目標株価を370ドルに引き下げました
シスコがPalantirとNVIDIAと協力してAI工場を建設
米国の保険会社Orion180 Insurance Group(OIG.US)、IPOの価格は1株あたり15~17ドル、調達予定額は3億2,000万ドル。
米国保険会社Orion180 Insurance Groupは水曜日にIPOの条件を発表しました。

ゴールドマン・サックスはAppleの折りたたみiPhoneについて、「手頃な価格」と評価し、今年の出荷台数は最大で3500万台に達すると予測しています。
ゴールドマン・サックスのレポートによると、iPhone Duoは「史上最薄」のデザインと「手頃な」価格により、一般市場への参入が期待されています。2026年の出荷台数は1,400万~3,500万台と予測を維持しています。新製品はヒンジ、放熱、カメラの分野でのアップグレードにより、Hon Haiなど大中華圏のサプライチェーンに好影響をもたらすでしょう。
