Coldcardを狙うビットコイン流出疑惑、"第4波"の可能性 462アドレスに影響

AI マーケットサマリー
脆弱なColdcard生成のビットコインアドレスを標的とした協調的な一斉回収の第4波が疑われており、異常に高いトランザクション頻度で大量のBTCを移動させていることから、自己保管における運用リスクが改めて浮き彫りになっている。これまでの波で確認された損失はすでに大きく、Coldcardが、修正済みファームウェアは新たに生成されたシードのみを保護すると認めたことで、旧来のウォレットが引き続き露出している可能性を示唆している。短期的には、資金の緊急移動を促し、オンチェーン手数料への上昇圧力を強め、暗号資産のリスクセンチメントの重荷となり得る。
影響度
● 普通
影響を受ける資産
BTC/USDT-0.66%
AI インサイト · BTC/USDTAI インサイト
▼ 弱気
今すぐ取引
⚠️ AI によって生成されたインサイトはニュースコンテンツに基づくものであり、情報提供のみを目的としています。投資助言を構成するものではなく、BingX の見解を示すものでもありません。投資にはリスクが伴います。責任ある取引を心がけてください。
Galaxy Researchの責任者Alex Thorn氏は米東部時間の月曜早朝、Coldcard利用者を標的にした協調的な攻撃が"第4波"に入った可能性が高いと警告した。 同氏によると、ブロック960,778〜960,792の間に218件の取引が確認され、被害が疑われる462アドレスから合計380BTC超が、210の新規宛先へ一括移動した。こうした"スイープ"は1ブロック当たり13.8件のペースで発生し、事案発生前の0.3件を約45倍上回る。Thorn氏は、当該取引が脆弱性の影響を受けるColdcard関連アドレスのパターンと一致すると指摘している。 Onchain Lensは、これまでに確認された3つの攻撃波で合計1,367.05BTCが4,585アドレスから流出し、確定損失は8,860万ドルに達したとしている。 Coldcardは日曜、出荷を停止し、不具合のあるファームウェア搭載デバイスの残在庫を破棄したと発表。修正版ファームウェアが保護できるのは"新たに生成したシード"に限られるとして、利用者に注意を促した。 注目点:ウォレットの乱数生成器(RNG)の不具合は、自己保管(セルフカストディ)利用者に資金移動を迫る。脆弱なアドレスがなお残っている場合、追加流出を防ぐため短期間での移行が必要になり得る。 市場センチメント:弱気、ストレス高、テック主導、ボラティリティ高。 理由:Coldcard利用者への"第4波"の可能性が、セルフカストディの安全性に対する不安を強めている。 類似事例:2022年8月、Solanaのウォレットから資金が抜き取られる事案がSlopeに起因すると追跡され、CoinDeskはユーザーから約600万ドル相当が盗まれた可能性が高いと報じた。ウォレット側の鍵管理の欠陥が、利用者の急速な移行と保管形態への不信を招く点を示した。(CoinDesk) 相違点:今回のColdcardはハードウェアウォレットの事案で、"第4波"は現時点で"確定"ではなく"可能性"として扱われている。 波及:RNG由来の脆弱性は信頼の連鎖を通じて拡散しやすく、資金が新しいシードへ移るまで、従来のセルフカストディ環境全体が危険視される恐れがある。類似の取引がmempoolで継続的に観測されれば、手数料の競り上げや駆け込み移行が増え、混雑や操作ミスのリスクが高まる。Coldcardの周知と対応が市場の不安を抑え込めれば、影響は対象デバイスと露出アドレスに限定される可能性もある。 機会とリスク 機会: ・未承認取引でRBF(Replace-by-Fee)の手数料競争が可能な場合、被害者が攻撃者より高い手数料を提示できれば、迅速に新しいシードへ移すことで運用上の損失を抑えられる可能性がある。 ・Coldcardが復旧手順の連携や指示をより明確化すれば、検証済みの案内を待つことでユーザー側の操作ミスを減らせる。 リスク: ・"第4波"が確認され被害総額が積み上がる場合、脆弱性の疑いがあるシードに紐づくBTC残高を減らすことが防御策となる。 ・資金が二次移動(セカンドホップ)で加速すれば、回収可能性は低下し得る。