~1,700 BTCが10のコールドウォレット攻撃クラスターから盗まれた。💀🔐

Galaxy Researchは、COLDCARDのシードを脆弱なセキュリティで使用しているウォレットに関連する攻撃グループを分析した。

上位10グループだけで、すでに約:

₿ ~1,700 BTC stolen
🐋 最大のグループ:>1,080 BTC

Galaxyは、攻撃者グループを手数料戦略、タイミング、取引パターン、送信先ウォレットによって識別している。注目すべきは、一部の大規模グループが依然として盗んだBTCの大半を保持しているとみられることだ。

コールドウォレット:「オフラインだ、な?」
弱いシード:「正確にはそうじゃない。」💀

恐ろしいのは、コールドウォレットだからといって自動的に=絶対安全というわけではないこと。シードフレーズが弱い手順で生成・保存されていれば、攻撃者はデバイスを直接「ハック」することなく、その弱点を突いて攻撃できる。

みんなは、こうしたBTCの紛失事案で最大の弱点は、ハードウェアウォレットなのか、それともユーザーがシードを作成・保管する方法なのか、どっちだと思う?👀
#BTC #Coldcard