Coinkite、Coldcard不正被害が1,359.882BTCに拡大 乱数不備を修正する緊急ファーム公開

AI マーケットサマリー
CoinkiteのColdcardに関するインシデントは、シード生成における弱いRNGに起因して、約1,359.882 BTCの損失を招き、緊急のファームウェアパッチを促している。アップデート後にデバイスがブリック化したり起動に失敗したりするとの報告は、盗難リスクに加えて運用リスクも上乗せする。この出来事はハードウェアウォレットにおけるカストディ信頼感を圧迫し得て、予防的な資金移動、オンチェーンでの統合、ならびにユーザーがシードをローテーションし影響を受けたデバイスへのエクスポージャーを減らす中で、取引所への入金増加を促す可能性がある。
影響度
● 普通
影響を受ける資産
BTC/USDT+0.88%
AI インサイト · BTC/USDTAI インサイト
▼ 弱気
今すぐ取引
⚠️ AI によって生成されたインサイトはニュースコンテンツに基づくものであり、情報提供のみを目的としています。投資助言を構成するものではなく、BingX の見解を示すものでもありません。投資にはリスクが伴います。責任ある取引を心がけてください。
Coinkiteのハードウェアウォレット「Coldcard」を巡るセキュリティ事故で、被害は約1,359.882BTCに達した。Coldcardの「Sweep Watch」ダッシュボードによると、特定済みのビットコインの大半は、攻撃者が管理する少数のアドレスに集中している。 8月1日には、攻撃者が保有するあるアドレスに対し、OP_RETURNメッセージで「10%の手数料でビットコインの洗浄、KYC支援、出金サービスを提供する」と持ちかける内容が記録された。 Coinkiteは、原因となった脆弱性が弱い乱数生成にあるとして、これを修正する緊急ファームウェアをリリースした。一方で更新後、「Mk4」「Q」および一部の「Mk3」端末がエラー画面のまま停止する、起動しない、いわゆる文鎮化したように見えるといった報告も出ている。 今回の問題は、カストディ端末の脆弱性がシードの安全性見直しを迫り、対象ウォレット基盤への信頼を損ない得る点で重要だ。市場センチメントは、弱気、ストレス高、テック主導、リスク削減。約1,359.882BTCの損失が、当該ハードウェアウォレット利用者にカストディセキュリティ面の負担を生んでいる。 類似事例としては、2022年のSlopeウォレット事件がある。影響を受けたウォレットの秘密鍵が漏えいまたは侵害され、約4時間で9,231ウォレットから約410万ドル相当が流出した。Solana Foundationは、影響ユーザーに対し新規かつ固有のシードフレーズでウォレットを作成し、資産を移すよう案内している(Solana Foundation)。SlopeがSolanaエコシステムのソフトウェアウォレットだったのに対し、今回のColdcardはハードウェアウォレットであり、BTC建ての損失規模も大きい点が異なる。 波及経路の中心は「カストディへの信頼」だ。シード生成が侵害され得る状況では、過去に作ったウォレットも安全なのかという疑念が広がる。警告を受けて影響ユーザーが資金を新しいウォレットへ移す場合、オンチェーンでの資金集約や取引所入金の動きが、リスクが局所にとどまっているかを示す手掛かりとなる。ファーム更新不具合が続けば、盗難対応に加え、端末復旧やユーザーのアクセス確保といった運用リスクにも波及する。 機会とリスクは次の通り。機会:Coinkiteが安定版ファームを確認し、ユーザーが新規ウォレット生成を検証できる状況なら、移行の成功を待ってからカストディの追加エクスポージャーを取ることで運用リスクを抑えられる。リスク:更新後にMk4、Q、Mk3の不具合が続く場合、Coinkiteが検証済みの修正を提示するまで、当該端末への依存度を下げることがカストディリスクの低減につながる。