もう二度とハードウェアウォレットは信じない!
Galaxy研究主管:Coldcardの脆弱性を悪用した攻撃が拡大し続けており、オンチェーン分析で少なくとも15人の異なる攻撃者を確認
Galaxy研究主管によると、現在すでに多数の攻撃者がColdcardウォレットの脆弱性を悪用して攻撃を行っており、少なくとも15人の異なる攻撃者が存在すると見込まれている。チームは現在、3つの攻撃ラウンドを確認しており、第4波は未確認。また、規模の小さい15件の攻撃痕跡(A〜O)も発見した。
同氏によれば、第一波の攻撃を除き、それ以外の攻撃活動は被害者からの報告によって発見されたという。異なる攻撃者が異なる資金移動パターンを用いるため、研究者は被害者情報とオンチェーンの取引パターンを組み合わせて特定する必要がある。従来のDeFiやCEXのハッカー事件のように、資金の流れを追跡するだけではない。
最新の攻撃事例では、研究者は損失が1BTC未満の被害者の報告を手がかりに、攻撃者が126のアドレスから約12BTCを窃取した攻撃活動を特定し、「Footprint O」としてマークした。$BTC
Galaxy研究主管:Coldcardの脆弱性を悪用した攻撃が拡大し続けており、オンチェーン分析で少なくとも15人の異なる攻撃者を確認
Galaxy研究主管によると、現在すでに多数の攻撃者がColdcardウォレットの脆弱性を悪用して攻撃を行っており、少なくとも15人の異なる攻撃者が存在すると見込まれている。チームは現在、3つの攻撃ラウンドを確認しており、第4波は未確認。また、規模の小さい15件の攻撃痕跡(A〜O)も発見した。
同氏によれば、第一波の攻撃を除き、それ以外の攻撃活動は被害者からの報告によって発見されたという。異なる攻撃者が異なる資金移動パターンを用いるため、研究者は被害者情報とオンチェーンの取引パターンを組み合わせて特定する必要がある。従来のDeFiやCEXのハッカー事件のように、資金の流れを追跡するだけではない。
最新の攻撃事例では、研究者は損失が1BTC未満の被害者の報告を手がかりに、攻撃者が126のアドレスから約12BTCを窃取した攻撃活動を特定し、「Footprint O」としてマークした。$BTC
