Coldcardの脆弱性で被害総額7,000万ドル超 Coinkiteが新型機種にも注意喚起を拡大

AI マーケットサマリー
公開されたColdcardファームウェアのRNGリグレッション(指定バージョン未満の複数デバイス世代に影響)が進行中のシード総当たり攻撃に関連しており、報告された窃取額は約1,200のウォレットにわたり1,080BTC(約7,000万ドル)を超えている。パッチは利用可能だが、対処には新しいシードの生成と資金の移行が必要であり、オペレーショナルリスクが長期化する。この一件はセルフカストディへの信頼感と、ビットコインの保管慣行をめぐる短期的なセキュリティセンチメントに圧力をかけている。
影響度
● 普通
影響を受ける資産
BTC/USDT-2.65%
AI インサイト · BTC/USDTAI インサイト
▼ 弱気
今すぐ取引
⚠️ AI によって生成されたインサイトはニュースコンテンツに基づくものであり、情報提供のみを目的としています。投資助言を構成するものではなく、BingX の見解を示すものでもありません。投資にはリスクが伴います。責任ある取引を心がけてください。
Galaxy ResearchとBlockのエンジニアによると、ハードウェアウォレット「Coldcard(@COLDCARDwallet)」の脆弱性を悪用した資金流出は当初想定を大きく上回り、約1,200のウォレットから合計1,080BTC超(7,000万ドル超相当)が引き出された。 @Coinkiteは原因について、2021年のファームウェア不具合により、ハードウェア乱数生成器が弱いソフトウェアの代替手段に置き換わり、シードが総当たり攻撃に対して脆弱になったと説明した。 影響を受けるのは、Mk3の4.0.1〜4.1.9、Mk4/Mk5の5.6.0未満、Qの1.5.0Q未満。例外として、50回以上のサイコロロールで生成したシードは対象外とされる。 修正パッチは提供済みで、金曜日にはMk3向け4.2.0も公開された。ただし更新だけでは解決しない。利用者は新しいシードを作成し、資金を移動する必要がある。資金流出は現在も続いている可能性があるという。