2026-09-08
The Block、CoinDesk、Cointelegraph、および Decrypt はいずれも、Coldcard の第3波攻撃で得られたビットコインが最近大口送金されたと報じています。報道は Galaxy Research の追跡を引用し、第3波で盗まれた資金の約45%がすでに移動したとしています。
業界の観点から見ると、重点は資金の流れそのものだけではありません。重要なのは、保管(カストディ)システムが異常発生後に迅速に回答できるかどうかです。つまり、どの金庫が影響を受けたのか、どの権限が依然として有効なのか、残余資金を隔離できるのか、そして復旧後にどの統制(コントロール)経路が引き続き信頼できるのか、を明確にできるかどうかです。
システムが取引の発生後にアドレスを追跡できるだけであれば、それはフォレンジック(犯罪捜査)問題の解決にとどまります。より包括的なコントロール面では、鍵の生成、署名権限、異常検知、停止(パウズ)および復旧プロセスを一つにつなげる必要があります。Coldcard の事件の続報で、攻撃者が入手したのが単一の鍵なのか、複数の権限(バッチの認可)なのか、あるいはさらに上流の鍵管理権限なのかが説明されるかどうかは、引き続き注目に値します。