ウォレットが1億1400万ドルを吸い上げられる 最大の勝者はまさかのETF?
Coldcardのこの大騒動がまた更新され、筋書きはもうドロドロドラマ級です。今日までに、ハッカーは5200以上のアドレスから少なくとも1816枚のビットコインを抜き取っています。金額にして約1億1400万ドル。7月30日から数えて1週間もないうちに、「最も安全」とされるコールドウォレットが、そのまま現金自動預け払い機になってしまいました。被害に遭ったのは、秘密鍵を自分で管理し、ウォレットを自分で買い、コインを勝手に動かすようなこともしない──そんな“真面目にセルフカストディしていた”人たちばかり。原因はファームウェアの脆弱性が一括で踏み抜かれたことでした。
でも、本当に魔法のようなのはウォール街の反応です。Cantorの投資銀行は、今回の件を「追い風(利好)」だとレポートを出しました。ロジックは簡単で、「自己管理が怖いんでしょ? だったらお金をカストディ業者や取引所に預ければいい。Robinhood、Coinbase、BitGoといったコンプライアンスを満たす機関は、もう接客の準備万端」と。FRNT Financialはさらにストレートに言います。「面倒を避けたい投資家は、自分で管理するより、現物ビットコインETFを買えばいい。手間も命も省ける」と。
要するにこうです。あなたの家の金庫がこじ開けられても、金庫屋には問題がない。隣でカストディ銀行をやっているところが、逆に仕事を取り放題になる。こんな時代では、「自分の資産は自分で保管する」ことすら高リスク行為になってしまっているのです。お金を守れるかどうかは、ハードウェアメーカーのファームウェアがどれだけ丁寧に書かれているか次第。さらに痛いのは、この脆弱性はファームウェアの中に5年間も隠れていたと言われていること。5年です。コーギーが子犬から老犬になるには十分な時間であり、ハッカーが公式よりも徹底的に脆弱性研究をできるのにも十分な時間でした。事件後、業界全体が夜通しで“補講”に入りました。Swanの創業者はそのまま訴え、「セルフカストディは『協調マルチシグ(協同マルチ署名)』の時代に入るべき。1人で秘密鍵を持つのは危険だ」と。翻訳すると、「今後は自分で資産を保管するとしても、仲間を集めてワイワイやらないと無理。ひとりでは回せない」ということです。
FRNTは、2023年のMilk Sad事件を引き合いに出して比較もしています。当時も鍵生成の脆弱性があり、盗まれたのは90万ドル。今回はそれを100倍以上に拡大したようなもので、「2.0強化版」とも言えるレベル。脆弱性は同じでも、金額がインフレで膨らんでしまったというわけです。
私の見解:短期的にはETFとカストディ業者にとってプラスなのは本当です。でも、喜ぶのはまだ早い。第一に、「出事→資金移動」というルートが一度成立したら、今後雷が落ちるたびにビットコイン界隈の中央集権度が1段ずつ上がります。サトシも見たらホワイトペーパーを破り捨てたくなるかもしれません。第二に、「コンプライアンスのあるカストディ」だって保険箱ではありません。FTXも当時は“コンプラ”でしたが、結局は一夜でゼロになった。
本当にやるべきことは、ハードウェアメーカーがファームウェアの監査を真剣に扱うことです。5年更新されていないコードでユーザーの資産をロックしないこと。そして、被害者が“足で投票”してカストディ業者の懐に飛び込まないようにすること。
一言でまとめると:コールドウォレットが「冷宮」へ。熱い資金はETFへ流れ込む。あなたは今回の件をセルフカストディの黄昏だと思いますか? それともETFの新しい夜明けだと思いますか? コメント欄で語ってください。どっちが先に“面目を潰す”か、私は楽しみにしています 👀
Coldcardのこの大騒動がまた更新され、筋書きはもうドロドロドラマ級です。今日までに、ハッカーは5200以上のアドレスから少なくとも1816枚のビットコインを抜き取っています。金額にして約1億1400万ドル。7月30日から数えて1週間もないうちに、「最も安全」とされるコールドウォレットが、そのまま現金自動預け払い機になってしまいました。被害に遭ったのは、秘密鍵を自分で管理し、ウォレットを自分で買い、コインを勝手に動かすようなこともしない──そんな“真面目にセルフカストディしていた”人たちばかり。原因はファームウェアの脆弱性が一括で踏み抜かれたことでした。
でも、本当に魔法のようなのはウォール街の反応です。Cantorの投資銀行は、今回の件を「追い風(利好)」だとレポートを出しました。ロジックは簡単で、「自己管理が怖いんでしょ? だったらお金をカストディ業者や取引所に預ければいい。Robinhood、Coinbase、BitGoといったコンプライアンスを満たす機関は、もう接客の準備万端」と。FRNT Financialはさらにストレートに言います。「面倒を避けたい投資家は、自分で管理するより、現物ビットコインETFを買えばいい。手間も命も省ける」と。
要するにこうです。あなたの家の金庫がこじ開けられても、金庫屋には問題がない。隣でカストディ銀行をやっているところが、逆に仕事を取り放題になる。こんな時代では、「自分の資産は自分で保管する」ことすら高リスク行為になってしまっているのです。お金を守れるかどうかは、ハードウェアメーカーのファームウェアがどれだけ丁寧に書かれているか次第。さらに痛いのは、この脆弱性はファームウェアの中に5年間も隠れていたと言われていること。5年です。コーギーが子犬から老犬になるには十分な時間であり、ハッカーが公式よりも徹底的に脆弱性研究をできるのにも十分な時間でした。事件後、業界全体が夜通しで“補講”に入りました。Swanの創業者はそのまま訴え、「セルフカストディは『協調マルチシグ(協同マルチ署名)』の時代に入るべき。1人で秘密鍵を持つのは危険だ」と。翻訳すると、「今後は自分で資産を保管するとしても、仲間を集めてワイワイやらないと無理。ひとりでは回せない」ということです。
FRNTは、2023年のMilk Sad事件を引き合いに出して比較もしています。当時も鍵生成の脆弱性があり、盗まれたのは90万ドル。今回はそれを100倍以上に拡大したようなもので、「2.0強化版」とも言えるレベル。脆弱性は同じでも、金額がインフレで膨らんでしまったというわけです。
私の見解:短期的にはETFとカストディ業者にとってプラスなのは本当です。でも、喜ぶのはまだ早い。第一に、「出事→資金移動」というルートが一度成立したら、今後雷が落ちるたびにビットコイン界隈の中央集権度が1段ずつ上がります。サトシも見たらホワイトペーパーを破り捨てたくなるかもしれません。第二に、「コンプライアンスのあるカストディ」だって保険箱ではありません。FTXも当時は“コンプラ”でしたが、結局は一夜でゼロになった。
本当にやるべきことは、ハードウェアメーカーがファームウェアの監査を真剣に扱うことです。5年更新されていないコードでユーザーの資産をロックしないこと。そして、被害者が“足で投票”してカストディ業者の懐に飛び込まないようにすること。
一言でまとめると:コールドウォレットが「冷宮」へ。熱い資金はETFへ流れ込む。あなたは今回の件をセルフカストディの黄昏だと思いますか? それともETFの新しい夜明けだと思いますか? コメント欄で語ってください。どっちが先に“面目を潰す”か、私は楽しみにしています 👀