Binance Square
#ifndef

ifndef

閲覧回数 52
4人が討論中
MPC钱包深度研究
·
--
Coldcardが問題を起こした後、大量のビットコインが移動した 2026年8月13日 · 自己管理と鍵の安全に関する観察 7月末のColdcardの脆弱性により約1,816枚のビットコインが盗まれたが、オンチェーン上では、その後233,000枚のBTCが長期保有ウォレットから移出され、22,000枚が取引所へ送られたことが示されている。[1] Casa CEOのNick Neumanは、盗難額の10〜100倍に相当する資金が安全な場所へ移されたと述べた。 今回の移行には2つの出どころがある。1つは、Casaの一部の顧客が当初、単一署名のLedgerまたはTrezor(完全に異なるデバイスブランド)を使用していたが、今回の事件を機にマルチシグウォレットへ切り替えたこと。もう1つは、もともとマルチシグを使っていたユーザーで、鍵の組み合わせからColdcardデバイスを外したことだ。[1]

Cold

cardが問題を起こした後、大量のビットコインが移動した
2026年8月13日 · 自己管理と鍵の安全に関する観察
7月末のColdcardの脆弱性により約1,816枚のビットコインが盗まれたが、オンチェーン上では、その後233,000枚のBTCが長期保有ウォレットから移出され、22,000枚が取引所へ送られたことが示されている。[1] Casa CEOのNick Neumanは、盗難額の10〜100倍に相当する資金が安全な場所へ移されたと述べた。
今回の移行には2つの出どころがある。1つは、Casaの一部の顧客が当初、単一署名のLedgerまたはTrezor(完全に異なるデバイスブランド)を使用していたが、今回の事件を機にマルチシグウォレットへ切り替えたこと。もう1つは、もともとマルチシグを使っていたユーザーで、鍵の組み合わせからColdcardデバイスを外したことだ。[1]
記事
「コールドウォレットが“遠隔攻撃”された」のではなく、「鍵の生まれた時点で乱数が足りなかった」:Coldcard「594 BTC」事件を完全に振り返る$BTC #coldcard漏洞被盗594枚btc #Coldcard 結論から言うと、これはビットコインのプロトコルが破られたわけでもなければ、ハッカーが離れた場所からオフラインのハードウェアウォレットを“遠隔操作”したわけでもありません。 本当の突破口は、さらに手前の層——つまり一部の Coldcard ファームウェアが「シード(助記詞)を生成する」際に、想定されたハードウェアの真の乱数を正しいコード経路に渡さず、予測可能なソフトウェアの疑似乱数生成器に落ちてしまったことです。見た目は依然として 12/24 個の単語がランダムに見えますが、実際には候補空間が複数の桁で圧縮されてしまいます。 言い換えれば、影響を受けたユーザーの秘密鍵は、作成した初日からすでに列挙(推測)可能な範囲に置かれていた可能性があります。デバイスはその後オフラインのままで、SDカードで署名し、さらには別の新しいハードウェアに同じ助記詞を復元しても、この問題は修正できません。

「コールドウォレットが“遠隔攻撃”された」のではなく、「鍵の生まれた時点で乱数が足りなかった」:Coldcard「594 BTC」事件を完全に振り返る

$BTC #coldcard漏洞被盗594枚btc #Coldcard
結論から言うと、これはビットコインのプロトコルが破られたわけでもなければ、ハッカーが離れた場所からオフラインのハードウェアウォレットを“遠隔操作”したわけでもありません。
本当の突破口は、さらに手前の層——つまり一部の Coldcard ファームウェアが「シード(助記詞)を生成する」際に、想定されたハードウェアの真の乱数を正しいコード経路に渡さず、予測可能なソフトウェアの疑似乱数生成器に落ちてしまったことです。見た目は依然として 12/24 個の単語がランダムに見えますが、実際には候補空間が複数の桁で圧縮されてしまいます。
言い換えれば、影響を受けたユーザーの秘密鍵は、作成した初日からすでに列挙(推測)可能な範囲に置かれていた可能性があります。デバイスはその後オフラインのままで、SDカードで署名し、さらには別の新しいハードウェアに同じ助記詞を復元しても、この問題は修正できません。
記事
5年前のコンパイルエラーが、4波の攻撃で 1816 枚のビットコインを持ち去った2026年8月8日 ・ 自己管理と鍵の安全性をめぐる観察 7月30日の未明、攻撃者は Coldcard のハードウェアウォレットからビットコインの移動を開始しました。最初の波では、25分以内に約500のウォレットから594 BTCが持ち出されました。当時の価値は約3,800万ドルです。[1] Galaxy Research は、この一斉クリアの動きを UTC 時刻 1:10 から 1:51 の41分間という窓の中で起きており、9つのブロックに分散していたと位置付けています。[5] それは始まりにすぎません。8月5日までに、TRM Labs が Galaxy の追跡データを引用したところ、4波の攻撃で合計約1,816 BTC が送金され、5,200以上のアドレスが関係しており、当時の価格で約1.16億ドルに相当します。[1] これは2026年の第3位となる大規模な暗号資産攻撃事案で、さらに今年の被害総額が12億ドルを超え、276件の事案に及びました。[1]

5年前のコンパイルエラーが、4波の攻撃で 1816 枚のビットコインを持ち去った

2026年8月8日 ・ 自己管理と鍵の安全性をめぐる観察
7月30日の未明、攻撃者は Coldcard のハードウェアウォレットからビットコインの移動を開始しました。最初の波では、25分以内に約500のウォレットから594 BTCが持ち出されました。当時の価値は約3,800万ドルです。[1] Galaxy Research は、この一斉クリアの動きを UTC 時刻 1:10 から 1:51 の41分間という窓の中で起きており、9つのブロックに分散していたと位置付けています。[5]
それは始まりにすぎません。8月5日までに、TRM Labs が Galaxy の追跡データを引用したところ、4波の攻撃で合計約1,816 BTC が送金され、5,200以上のアドレスが関係しており、当時の価格で約1.16億ドルに相当します。[1] これは2026年の第3位となる大規模な暗号資産攻撃事案で、さらに今年の被害総額が12億ドルを超え、276件の事案に及びました。[1]
ログインして、さらにコンテンツを読む
厳選トピックで世界の暗号資産トレーダーの仲間入り
⚡️ 暗号資産に関する最新かつ有益な情報が見つかります。
💬 世界最大の暗号資産取引所から信頼されています。
👍 認証を受けたクリエイターから、有益なインサイトを得られます。
メール / 電話番号