Coldcard利用者を狙う"第4波"の組織的攻撃か、約388.9 BTCが移動—Galaxy Research
AI マーケットサマリー
Coldcardで生成されたアドレスを標的とする、疑われる組織的な攻撃波の第4波に関する報告は、ウォレットのサプライチェーン/ファームウェアのリスクと、進行中の盗難の動態を浮き彫りにしている。報道によれば、約388.9 BTCが数百の被害者アドレスにまたがって移動し、セカンドホップでのスイープや、追加のRBF対応トランザクションが保留中だという。プロトコルの問題ではないものの、この事案は保管と自己主権型セキュリティへの懸念を高めることで、短期的な暗号資産のリスクセンチメントに圧力をかけ、オンチェーンでの緊急性と手数料感応度を高める可能性がある。
影響度
● 普通
影響を受ける資産
BTC/USDT-1.17%
AI インサイト · BTC/USDTAI インサイト
▼ 弱気
今すぐ取引
⚠️ AI によって生成されたインサイトはニュースコンテンツに基づくものであり、情報提供のみを目的としています。投資助言を構成するものではなく、BingX の見解を示すものでもありません。投資にはリスクが伴います。責任ある取引を心がけてください。
Galaxy Researchのリサーチ責任者Alex Thorn氏は、ハードウェアウォレット"Coldcard"の利用者を標的とした組織的な攻撃が第4波に入った可能性があると指摘した。
同氏によると、ブロック高960,778〜960,792の間に、被害者アドレス462件と新規の送金先216件が関与する218件のトランザクションが確認され、約388.9 BTCが移動した。活動水準はインシデント前のベースライン比で約45倍に達し、一部資金はすでにセカンドホップのアドレスへ送られたという。
メンプールには同様の取引が未処理のまま残っており、確定済み取引はRBF(Replace-by-Fee)のオプトインを示している。Thorn氏は、Coldcard上の資金を直ちに別へ移し、手数料を高めに設定するよう呼びかけた。条件を満たす取引では、RBFが回避策になり得るとしている。
Galaxy Researchは此前、Coldcardで生成されたアドレスを狙うとみられる攻撃が3回発生し、4,585アドレスが影響を受け、1,367.05 BTC(約8,860万ドル相当)が流出した可能性があると報告していた。
Coldcard側は、脆弱なファームウェアを搭載したCOLDCARD端末の出荷を停止し、残在庫をすべて破棄したと説明。Satscard、Opendime、Tapsignerは影響を受けないとしている。修正版ファームウェアは新規生成のシードを保護するが、脆弱版で生成したシードを使っている利用者は新しいシードを作成し、資金を移動する必要がある。