BTC $84,222.62 +1.66%
ETH $2,730.57 +3.18%
BNB $765.90 +0.40%
XRP $1.51 +2.16%
SOL $119.55 +1.11%
TRX $0.3355 +0.61%
DOGE $0.0951 +2.43%
ADA $0.2535 +4.05%
BCH $312.04 +1.24%
LINK $15.25 +11.55%
HYPE $88.61 -0.39%
AAVE $166.39 +12.37%
SUI $1.14 -3.10%
XLM $0.2327 +11.90%
ZEC $1,425.71 -7.96%
AAPL $337.03 -1.09%
AMZN $246.45 -0.71%
GOOGL $342.02 +0.11%
MSFT $508.00 -1.43%
META $717.04 -2.51%
NVDA $231.25 +3.63%
TSLA $358.88 -2.60%
SNDK $1,735.48 +1.07%
INTC $116.74 -1.87%
SPCX $146.90 -1.26%
MU $1,073.29 +1.30%
AMD $613.58 -0.43%
BTC $84,222.62 +1.66%
ETH $2,730.57 +3.18%
BNB $765.90 +0.40%
XRP $1.51 +2.16%
SOL $119.55 +1.11%
TRX $0.3355 +0.61%
DOGE $0.0951 +2.43%
ADA $0.2535 +4.05%
BCH $312.04 +1.24%
LINK $15.25 +11.55%
HYPE $88.61 -0.39%
AAVE $166.39 +12.37%
SUI $1.14 -3.10%
XLM $0.2327 +11.90%
ZEC $1,425.71 -7.96%
AAPL $337.03 -1.09%
AMZN $246.45 -0.71%
GOOGL $342.02 +0.11%
MSFT $508.00 -1.43%
META $717.04 -2.51%
NVDA $231.25 +3.63%
TSLA $358.88 -2.60%
SNDK $1,735.48 +1.07%
INTC $116.74 -1.87%
SPCX $146.90 -1.26%
MU $1,073.29 +1.30%
AMD $613.58 -0.43%

dca

すべて
記事
速報

Coldcard 2021年のファームウェアの脆弱性により、1億ドル以上のビットコインが盗まれた

ハードウェアウォレット Coldcard の 2021 年ファームウェアの脆弱性により、一部の復元シードのランダム性が不足しています。7 月 30 日以降、攻撃者は影響を受けたウォレットから約 1,600 から 1,800 枚の Bitcoin を移動させ、数千のアドレスに関与し、評価額は 1 億ドルを超えています。Coldcard 製造業者 Coinkite は、誰かが AI を利用してその公開ファームウェアを監査していると仮定する必要があると述べています。この脆弱性は約 5 年間存在しており、AI が関連する攻撃に関与しているかどうかは確認されていません。Shielded Labs の研究者 Taylor Hornby は Claude Opus 4.8 監査エージェントを使用して、Zcash Orchard シールドプール回路における 2022 年に始まった脆弱性を発見しました。テストでは、痕跡を残さずに無限量の偽造 ZEC を生成できることが確認されました。開発者は数日以内に修正を完了し、盗難が発生したかどうかは確認されていません。ブロックチェーン分析会社 Chainalysis の統計によると、悪意のあるソフトウェア命令およびコマンド制御情報を含むオンチェーンの書き込み量は、日平均約 2.06 回から 11.1 回に増加し、増加率は 440% に達しています。

DART:超 50 枚 BTC が COLDCARD エントロピー脆弱性ウォレットから救出され、資金は Crypto Recovery Trust に転送されて返還待ちです。

Bitcoin News の監視によると、DART は独立したホワイトハット研究者と共に、COLDCARD のエントロピー脆弱性の影響を受けたウォレットから 50 枚以上の BTC を救出し、悪意のある攻撃者に盗まれる前に転送を完了しました。DART はデジタル資産回収組織であり、ホワイトハット研究者と協力して脆弱性のある資金を保護し、それを所有者に合法的に返還するための調整を行っています。ホワイトハット研究者は報酬を要求せず、ビットコインを所有者に返還します。救出された BTC は Crypto Recovery Trust に転送されました。この信託はワイオミング州の法律に基づいて設立された専用の法定信託で、回収されたデジタル資産を保有し、合法的な所有者が確認され、検証された後に返還されます。信託は回収プロセスを記録し、BTC を DART および研究者の資金と分離し、ブロックチェーン分析、所有権の確認、制裁のスクリーニングを行い、確認された所有者に合法的な返還プロセスを提供します。所有権に争いがある場合や、関連する資金が制裁や刑事手続きに関与している場合、BTC は適用される法律手続きに従って処理されます。DART は、他の脆弱性のある資産および回収の手がかりがまだ審査中であると述べています。

Coldcard 第三波攻撃者が 97.09 枚の BTC を移動し、約 770 万ドルに相当します。

Decrypt の報道によると、Galaxy Research は、Coldcard ハードウェアウォレットの第三波攻撃者が最近 97.09 BTC を移転したと述べており、現在の価格で計算すると約 770 万ドルに相当し、この波で盗まれたビットコインの約 45% を占めています。その中で、攻撃者は 9 月 2 日に約 20.5 BTC を THORChain を通じてイーサリアムにクロスチェーン転送しました。その後、一部の資金を CoinJoin 混合プロセスに移し、資金追跡の難易度を上げました。現在、攻撃者が第三波攻撃で設立した 293 の 2-of-2 マルチシグアドレスのうち、11 が空になっています。報道によると、今回の Coldcard セキュリティ事件は 2021 年に導入されたファームウェアの脆弱性に起因しており、ウォレットのリカバリーフレーズ生成のランダム性が大幅に低下し、攻撃者がオフラインで秘密鍵を再構築し、資金を盗む可能性が生じました。現在までに、Coldcard 攻撃事件全体で約 82% の盗まれた BTC はまだ移転されていません。Galaxy Research は、最新の発見された疑わしい被害アドレスを統計に含めると、関連する盗まれた BTC の総量は約 1806 枚に達し、価値は約 1.44 億ドルになる可能性があると考えています。

ギャラクシーリサーチ:Coldcardの攻撃者が資金を継続的に移動させており、約45%の盗まれた資産がミキシングまたはクロスチェーンの経路に入っています。

Galaxy Research は発表し、Coldcard "Wave 3" 攻撃事件の攻撃者が引き続き盗まれた資金を移動させていることを示しています。この段階で、攻撃者は各被害者の資産に対してそれぞれ 293 の 2-of-2 マルチシグウォレットを作成しました。最初の資金は THORChain を通じてイーサリアムに移動され、最新の移動は CoinJoin 混合プロセスに入ることが始まりました。現在、Wave 3 の攻撃者は盗まれた金額に基づいてランキングを行い、規模の大きい資金を順次処理しており、すでにランキング第 1 位から第 11 位のウォレットを順番に移動させています。まだ移動されていない次の 10 のウォレットは合計で 30.81 BTC を保有しており、ランキング第 61 位から第 293 位のウォレットは合計で 33.77 BTC を保有しています。これまでのところ、攻撃者はこの脆弱性を利用して盗まれた資産の約 45% を移動させており、資金はイーサリアム(THORChain 経由)または CoinJoin 混合取引に流れています。さらに、この資金移動では以前知られていなかったウォレットが発見されました:58 のアドレスが Wave 3 と同じ形式の 2-of-2 マルチシグ方式で共同支出し、Wave 3 の攻撃者によって CoinJoin に資金を提供するジャンプアドレスにさらに転送されました。オンチェーン分析チームは現在、このウォレットを "cause = open" とマークしていますが、Coldcard の被害者に属する可能性が高いと考えています。これは、Wave 3 に関与するウォレットの数が 294 に増加する可能性があり、以前発表された Coldcard の脆弱性による盗まれた総額が約 1806 BTC に引き上げられることを意味します。現在、約 82% の盗まれた BTC は攻撃者が最初に制御していたアドレスに残っており、約 18% は移動されており、資金の流れはマネーロンダリング処理が行われている可能性を示しています。

first_img Coldcardのエントロピー脆弱性が単一署名のリスクを露呈し、複数のメーカーによる複数署名がビットコイン保管の新しい基準となる

Coinkite 旗下ハードウェアウォレット Coldcard に深刻なエントロピーの脆弱性が発覚しました。この脆弱性は 2021 年から発見されておらず、1 億ドル以上のビットコインが盗まれ、多くの被害者は単一のニーモニックフレーズウォレットを使用しているユーザーです。エントロピーの低さにより、攻撃者はカスタマイズされた手段を通じて秘密鍵を推測できるようになり、この事件はビットコインコミュニティに単一署名の自己管理の信頼性を再評価させるきっかけとなりました。この背景の中で、複数のベンダーによるマルチシグ(Multi-vendor Multisig)ソリューションが長期保有者に推奨される新しいホスティングの基準となっています。このソリューションは、ユーザーが異なるウォレットベンダーからの鍵を使用してマルチシグアドレスを構築することを要求します。例えば、Trezor Safe 7、Ledger Nano、Casa の復元鍵を組み合わせて 2-of-3 マルチシグを構成し、単一のハードウェアベンダーへの信頼依存を減少させます。マルチシグはまた、レンチ攻撃に対抗でき、AnchorWatch などの BTC ベースのビットコイン保険サービスを生み出しました。ただし、マルチシグには欠点もあり、ユーザーはしきい値鍵を保管する必要があるだけでなく、ウォレットサービスがオフラインの際に資金を独立して復元するためにマルチシグスクリプトまたはテンプレートのコピーも保存する必要があります。

Coldcardが新しいファームウェアを発表し、安全性を強化しました。影響を受けるユーザーは、リカバリーフレーズを再生成し、資産を移行する必要があります。

Coldcardは最新のファームウェア5.6.1(Mk4/Mk5)および1.5.1Q(Q)をリリースしました。この更新は、緊急修正後に3週間続いたセキュリティレビューに基づいており、以前のニーモニック生成攻撃によるセキュリティリスクに対処することを重点としています。新しく生成される各ニーモニックは、少なくとも1つのユーザーエントロピーソースを追加する必要があります。これには、不規則なキー入力を少なくとも65回、実際のサイコロを50回投げること、または実際のコインを128回投げることが含まれ、STM32 TRNG、SE1、およびSE2が提供する新鮮なエントロピーと組み合わせます。新しいファームウェアは、署名前の即時段階的PSBT検証を追加し、USB接続およびファームウェア更新の境界を強化し、Delta Modeの隔離メカニズムを改善し、アクティブウォレットのバックアップ問題を修正し、乱数生成器の初期化および故障チェックを強化し、SIGHASHのデフォルト設定を調整し、複数のセキュリティおよび正確性の改善を含んでいます。Coldcardは、この更新がデバイスが攻撃を受けるリスクをさらに低下させることを目的としていると述べています。公式の注意として、ファームウェアを更新しても、以前に影響を受けたファームウェアによって生成された既存のニーモニックは修正できません。ユーザーのニーモニックが今回のセキュリティ通知の範囲に該当する場合は、まずデバイスを更新し、その後新しいニーモニックを生成および検証し、資金を新しいウォレットに移動する必要があります。Coldcardは、すべてのMk4、Mk5、およびQユーザーに対して、デバイスを迅速に更新し、ダウンロードしたファームウェアの署名を確認することを推奨しています。
app_icon
ChainCatcher Building the Web3 world with innovations.