Coldcardのファーム脆弱性巡り、ビットコイン流出は約7,020万ドルに拡大
AI マーケットサマリー
Galaxy Researchは、1,196のアドレスから流出した約1,082.65 BTC(約7,020万ドル)が、Coldcardのシード生成ファームウェアの脆弱性に起因すると関連付けた。Coinkiteは複数のデバイスにわたって勧告を拡大し、緊急アップデートを発行したが、この事案はハードウェアウォレットの運用リスクを浮き彫りにし、短期的なカストディ信認に圧力をかけ得る。トレーダーは、ユーザーがシードをローテーションし、残高を移動させる中で、エクスプロイトの範囲と封じ込めが評価されるまで、イベント主導のリスク削減が高まる可能性がある。
影響度
● 普通
影響を受ける資産
BTC/USDT-2.68%
AI インサイト · BTC/USDTAI インサイト
▼ 弱気
今すぐ取引
⚠️ AI によって生成されたインサイトはニュースコンテンツに基づくものであり、情報提供のみを目的としています。投資助言を構成するものではなく、BingX の見解を示すものでもありません。投資にはリスクが伴います。責任ある取引を心がけてください。
Galaxy Researchによると、7月30日01:10:20〜01:51:26(UTC)の間に1,196のアドレスが空になるまで資金を抜き取られ、流出量は1,082.65 BTC(約7,020万ドル)に達した。
同社は、Blockのエンジニアが見いだし、Clay Garrettが共有したパターンを根拠に、これらの資金移動がハードウェアウォレット"Coldcard"の脆弱性に関連すると指摘している。
開発元のCoinkiteは当初、Coldcard Mk3でバージョン4.0.1以降を用いてシードを生成したユーザーに対し、資産がリスクにさらされる可能性があるとして注意喚起。その後、対象を一部のMk4、Mk5およびColdcard Qのファームウェアへ拡大し、緊急アップデートを公開した。CEOのRodolfo Novak(NVK)は金曜に謝罪し、同社としてファームウェア不具合の責任を全面的に負うと述べた。
重要性:シード生成の弱点は、デバイスレベルのファームウェアの欠陥を、該当ウォレットで資産を保管するユーザーにとっての直接的なカストディリスクへ転化させ得る。
市場センチメント:弱気、ストレス高、イベント主導、リスク削減。
背景:Galaxy Researchが、流出資金のうち1,000 BTC超をColdcardの脆弱性と結び付けたことで、市場は"自己保管そのものへのリスク"として受け止めやすい。
類似事例:2022年にはSolanaの開発者が、Slopeのモバイルウォレットを起点とする資金流出を追跡し、UTC午前5時時点で約8,000のウォレットが影響を受けた。Slopeは新しいシードフレーズでウォレットを作成し、資産を移すよう推奨した(The Block)。当時はモバイルのソフトウェアウォレットが対象だったのに対し、今回はColdcardのハードウェアウォレット"ファームウェア"とビットコインのシード生成が焦点となる。
波及効果:影響端末でシード生成の信頼性が疑われれば、カストディへの信頼が揺らぎ得る。影響シードの"コホート"から新たな流出が確認されれば、ユーザーはウォレットの入れ替えを進めつつ、自己保管から別の保管形態へ資金を移す可能性がある。緊急アップデートで追加流出が止まれば、影響は問題のあるシードを利用していたユーザーに限定される余地がある。
機会とリスク:
機会:Coinkiteの緊急アップデートと新シードへの移行で新たな流出が止まる場合、少額のテスト送金を挟んだ段階的な移転は、回復局面での比較的安全なシグナルとなり得る。
リスク:今後もColdcardで生成されたアドレスへの攻撃が出る場合、旧シードを侵害済みと扱って運用を切り替えることが、追加損失の抑制につながる。