ビットコインの窃盗が相次ぎ、190人の被害者が右往左往しているが、新たな手口が“奪取した資金”の動かし方を明らかにしている。
セキュアなビットコイン保管用の人気ハードウェア・ウォレットであるコールドカードが悪用され、1,779 BTCという驚くべき額—専門家が「Wave 3」攻撃と呼ぶものの中で、盗まれた総額の約45%にあたる—が吸い上げられた。ブロックチェーン分析大手のギャラクシーは8月中旬時点で、この動きを把握しており、盗まれたコインが8,600以上のアドレスを通じてシャッフルされていることを明らかにした。
**何が起きているのか?**
ビットコインを、誰でも見ることができる銀行口座だが、鍵を持っているのは所有者だけだと考えてください。コールドカードは、多くのユーザーが信頼して鍵をオフラインで保管する、高度に安全な金庫のようなものです。今回の悪用では、攻撃者が金庫に侵入して鍵を奪い、その後、資金を多数のアドレスがある迷路のような場所へ移動させたことが示されています。これにより、法執行機関が取引の足取りを追うのが難しくなります。45%という数字は、盗まれた資金のほぼ半分がすでに動いていることを意味し、より大きな支払い計画や、コインを資金洗浄するための戦略を示唆している可能性があります。
**盗難はどのように進行したか**
1. **最初の侵入** – ハッカーはコールドカードのユーザーを狙い、たぶんフィッシングやサプライチェーン攻撃を通じて、デバイスのファームウェアにアクセスを得ました。
2. **盗まれたコイン** – 1,779 BTCが190人の被害者から抽出されました。1か所に留まっていたなら、ニュースの見出しになったような金額です。
3. **戦利品の移動** – Galaxyはコインが8,600以上のアドレスに追跡されていることを示し、価値をネットワーク全体に広げる複雑な一連の取引があったことを明らかにしました。
4. **現在の状況** – コインはまだ流通しており、攻撃者は市場の下落を待つのか、あるいは戦略的なタイミングで売却・他の資産への交換を行うのを待っている可能性があります。
**なぜ重要なのか**
- **ユーザーにとって**:サプライチェーンやファームウェアが改ざんされていれば、最も安全なハードウェアウォレットでも侵害され得ます。
- **エコシステムにとって**:このような大規模な盗難は、ブロックチェーン分析や法執行ツールの耐久性(レジリエンス)を試すものです。
- **市場にとって**:大量のBTCを移動させると、短期間にコインが投げ売り(売却)されるような場合は特に、市場のボラティリティ(変動性)を生む可能性があります。
**あなたにできること**
- ファームウェアを常に最新の状態に保ち、公式のColdcardサイトからのみアップデートをダウンロードしてください。
- マルチシグ構成、または追加のセキュリティ層(たとえば2つ目のハードウェアウォレットやコールドストレージ戦略)を使用してください。
- 情報を入手し続けましょう。不審な活動に関するリアルタイムのアラートのために、Galaxyのような信頼できる分析会社をフォローしてください。
#Bitcoin #Coldcard #CryptoSecurity
暗号資産を守るために、どのような対策を取っていますか。また、ハードウェアウォレットのセキュリティの現状について、どのように感じていますか?