Galaxy Research、Coldcardウォレットの脆弱性悪用で1,778BTC超が流出と特定

AI マーケットサマリー
Galaxy Researchは、Coldcardのハードウェアウォレットにおけるニーモニックの脆弱性を通じて、少なくとも1,778 BTC(約1.12億ドル)が盗まれ、最終的な損失がさらに拡大する可能性があり、複数の攻撃者の存在を示す証拠があると報告した。8月6日以降、新たな攻撃は確認されていないものの、CoinJoinやその他の難読化手法への資金移動が継続しており、コンプライアンスおよびカウンターパーティーリスクへの懸念が高まっている。この開示は、短期的な暗号資産のリスク選好を重しにし、自己保管におけるセキュリティ慣行への監視を強める可能性がある。
影響度
● 普通
影響を受ける資産
BTC/USDT-1.77%
AI インサイト · BTC/USDTAI インサイト
▼ 弱気
今すぐ取引
⚠️ AI によって生成されたインサイトはニュースコンテンツに基づくものであり、情報提供のみを目的としています。投資助言を構成するものではなく、BingX の見解を示すものでもありません。投資にはリスクが伴います。責任ある取引を心がけてください。
ChainThinkによると、Galaxy Researchは8月14日、XでColdcardのハードウェアウォレットに存在する脆弱性を突かれて流出したビットコインが1,778BTC超に上ると特定したと明らかにした。被害額は約1億1,200万ドル相当で、最終的な損失はさらに増える可能性があるという。8月6日以降、新たな攻撃は確認されていない。 攻撃者は、Coldcardが生成したニーモニック(復元フレーズ)を体系的に再構築し、少なくとも7月30日未明から資金移動を開始したとされる。Galaxy Researchは主要な攻撃波を3回、30件超の小規模な攻撃痕跡を追跡。さらに190人超の被害申告と突合し、攻撃者側の追加痕跡を少なくとも33件特定した。脅威環境には複数の攻撃者が存在すると結論付けている。 流出分のうち1,531BTCは依然として攻撃者が管理するアドレスに滞留している一方、約246BTCは既に移転済み。移転分の内訳は、65%がCoinJoin取引に流入し、残り35%はチェーン・ストリッピングなどの手法でさらに移動されたという。 Galaxy Researchは攻撃者アドレスの一覧を暗号資産取引所、コンプライアンス調査機関、法執行機関に共有した。単一署名のColdcardウォレットを使用しているユーザーに対しては、できるだけ早く新しいアドレスへ資金を移すよう推奨している。