COLDCARDウォレットの脆弱性とビットコインの盗難
COLDCARDウォレットの脆弱性を通じて盗まれたビットコインの大部分は未だに動いていませんが、オンチェーンの調査者は別の攻撃者が小額をミキサーを通じてルーティングし始めたことを確認しました。Galaxy Researchによると、COLDCARDの脆弱性に関連する最大の既知の盗難は1,159 BTCに達しています。これらの資金は攻撃者に関連する7つのアドレスに分散しており、初回のスイープ以来動いていません。
COLDCARD攻撃者が資金を移動させるColdcard RNGエクスプロイトクラスターは、870の悪用されたアドレスから1,159.42 BTC(約7271万ドル)を受け取りました。
攻撃者は0.06 BTC(約3780ドル)を新しいアドレスに移動させましたが、1,159.35 BTC(約7270万ドル)は元の8つの攻撃者アドレスに残っています。最新のオンチェーンモニタリングによると、ビットコインは41分以内に盗まれました。調査者は、7つのアドレスから取引所、ミキサー、または盗まれた資金を隠すために一般的に使用される他のサービスへの転送を検出していません。
資産の凍結と法的な影響
したがって、資産は技術的に凍結されているのではなく、動いていないと説明する方が適切です。アドレスがフラグ付けされているからといって、プロトコルレベルでビットコインの取引を停止することはできません。しかし、攻撃者は資金を法定通貨や他の資産に変換する際に困難に直面する可能性があります。
法執行機関、暗号通貨取引所、ブロックチェーン分析会社は、広範な盗難に関連する約600のアドレスをフラグ付けしたと報告されています。
コンプライアンスのある取引所への転送は、取引モニタリングのコントロールやビットコインを受け取るアカウントに関する情報の要求を引き起こす可能性があります。別のオンチェーン活動は、別の攻撃者が盗まれた資金の一部を隠そうとし始めたことを示唆しています。
ミキシングとマネーロンダリングの試み
アナリストは、ミキサーに関連する取引フローに64 BTCが入っているのを追跡しました。最初に約10 BTCがミキシングされ、約54 BTCがお釣りとして戻ってきました。残りの資金は、その後、さらなるミキシングのために約7 BTCずつの出力に分割されました。
UPDATE COLDCARD: 盗人は現在64 BTCをミキシング中です。
資金はこのアドレスに送信されました: bc1pynd6vswmxkghw6k5463xwcj7el7u4tpl2t2pnh0s8llmc2wgzfqsdu7h922。それはその奇妙な取引でミキシングされました: – 64 BTCの入力 – 54 BTCの出力… ミキサーは、取引を結合または再構成して、暗号通貨の元のソースと最終的な目的地を結びつけるのを難しくします。しかし、資金が追跡不可能になることを保証するものではありません。
今後の展望と影響
アナリストは、比較的大きく一貫したサイズの出力がこのマネーロンダリングの試みを追跡しやすくしていると述べています。調査者は、ビットコインが追加のアドレスを通過する際に取引を監視し続けることができます。この活動は、1,159 BTCを保持する7アドレスのクラスターとは別のものであるようです。
以前の報告では、複数の攻撃者が同じウォレットの弱点を悪用した可能性があることがわかっており、1つのクラスターからの動きはすべてのCOLDCARDの盗難に自動的に帰属すべきではありません。crypto.newsによる以前の報告では、Galaxy Researchは、攻撃者が約7,300のアドレスから1,596 BTCを盗んだことを確認しました。
この脆弱性は、ウォレットシードフレーズを生成するために使用されるランダム性を弱めるファームウェアのエラーから生じました。
攻撃者は、オフラインで可能なシードを再現し、ビットコインアドレスを導出し、それらをブロックチェーン上で可視化されるアドレスと比較することができました。デバイス、PIN、またはビットコインネットワーク自体への物理的なアクセスは必要ありませんでした。基盤となるビットコインプロトコルは侵害されていません。
Coinkiteは修正されたファームウェアをリリースしましたが、更新は脆弱なバージョンを使用して生成されたシードフレーズを保護することはできません。影響を受けたユーザーは、まったく新しいシードを作成し、それに基づいて導出されたアドレスにビットコインを転送する必要があります。
Coldcardのハッキングは、特にカナダのビットコイン保有者にとって深刻な影響を与えています。攻撃者と被害者の分析によると、カナダのBTC保有者は、帰属する損失の25%を負担しています。Galaxy Researchのデータセットによると、推定は最大1億1000万ドルに達する可能性があります。
私たちは…を分析しました。Galaxyは、確認された攻撃者と被害者のアドレスを米国の法執行機関、取引所、サイバー調査グループと共有したと以前に述べました。拡大するアドレスリストは、攻撃者が規制されたサービスを使用しようとする際に、当局が盗まれた資金を特定するのに役立つ可能性があります。それでも、ビットコインの回収は不確実なままです。
攻撃者は、資金をいくつかのアドレス、ミキサー、分散型プラットフォーム、または米国の管轄外のサービスを通じて移動させた後、変換を試みる可能性があります。最新のミキサー活動は、調査者に新しい取引の足跡を提供し、最大の既知の攻撃者が保持する1,159 BTCは継続的な公的監視にさらされています。