Coldcardウォレットの脆弱性を悪用し、2,055 BTC(約1億3,000万ドル)相当のビットコインを盗んだとされるハッカーが、数週間ぶりに資金を移動させ、30.185 BTC(約194万ドル)を新しいウォレットへ送金しました。
Coldcardのハッカーが、盗んだ30BTCを新たなウォレットへ引き続き移しています。

主なポイント:
- Coldcardのハッカーは、約194万ドル相当の30.185 BTCを移動させました。
- この攻撃者は、当初の攻撃で2,055 BTC(約1億3,000万ドル)を盗んだとみられています。
- オンチェーンアナリストらは、この送金を、ハッカーが資金の現金化を準備している可能性を示す兆候として指摘しました。
ハッカーは一時沈黙した後、再び動き出した
ほんの数時間前、盗難額の大半である約1億3,000万ドル相当の2,055 BTCを保有するハッカーが再び動き出し、約194万ドル相当の30.185 BTCを新たに作成されたウォレットへ移動させました。 他のオンチェーン調査者たちも数分おきにこの送金を確認し、最初の盗難以来となるハッカーの初の動きであると説明しました。

この移動はハッカーの総保有額に比べれば小規模で、盗難資金の約1.5%に過ぎませんが、捜査当局やビットコインコミュニティ全体がそれまで手つかずのまま放置されていた盗まれたコインの山を注視し続けていた「休眠状態」のパターンを打ち破ったという点で重要な意味を持ちます。
Bitcoin.com Newsは以前、脆弱なファームウェアを実行していたColdcard Mk3デバイスを標的としたこの盗難について、最初の公表から数週間後にさらなる資金流出が相次いで発覚した結果、5,200以上のアドレスから1,800 BTC以上が引き出され、被害総額が1億1,600万ドルを超えたと報じていました。
この送金が示唆する可能性
オンチェーンアナリストは通常、休眠状態にあったハッカーによる盗難資金の最初の移動を、現金化に向けた初期兆候と解釈します。攻撃者は注目を集めずにコインを他の資産や法定通貨へ変換しようとする際、通常、複数のウォレットやミキサー、クロスチェーンブリッジを経由してコインを移動させる必要があるためです。
Coldcardハッカーの状況は、盗まれた資金がどれほど厳重に監視されてきたかという点で複雑化しています。というのも、彼は以前、別の当事者から、オンチェーン上で直接資金を洗浄するのを手伝うという大胆な提案を受けていたからです。関係するウォレットがセキュリティコミュニティ全体からどれほど厳しい監視を受けてきたかを考えれば、これは異例な公的な申し出です。
一方、オンチェーン調査員のZachXBT氏は、自身で盗まれた資金を追跡する計画はないと述べ、その作業は他の研究者や、この脆弱性が初めて明るみに出て以来、当該ウォレットを綿密に監視し続けてきた少数のブロックチェーン分析アカウントに委ねるとしました。
脆弱性の規模を改めて振り返る
根本的な脆弱性は、トロントに拠点を置くメーカーCoinkite製のColdcardデバイスにおけるファームウェアのバグに起因します。このバグにより、一部の端末では、本来想定されていた暗号学的ランダム性のほんの一部しか持たないシードが生成されていました。その結果、影響を受けたファームウェアバージョンでウォレットを生成した長期保有者は、秘密鍵を再構築可能なブルートフォース攻撃の危険にさらされることになりました。
Bitcoin.com Newsの報道によると、特定可能な損失総額の約4分の1をカナダ人ユーザーだけで占めており、この事実はCoinkite社がトロントに拠点を置いている点とも一致し、影響を受けたデバイスが同市場でより広く流通していた可能性を示唆しています。
この脆弱性の最大の受益者の1人による活動の再開は、新たな資金流出のペースが鈍化し、沈静化しつつあったこの問題への関心を再び呼び起こす可能性が高い。 まだ何らかの回復の道筋を望んでいる被害者にとって、ハッカーが資金を移動させているという事実は、コインが依然として存在し、公開台帳上で追跡可能であることを証明する一方で、盗まれたビットコインの少なくとも一部が、今後追跡がはるかに困難になる可能性を高めています。
今後数日間、専門家たちは宛先ウォレットのさらなる動きを注視し続けるでしょう。その後の送金によって、ハッカーが資金洗浄ルートを試しているのか、大規模な移動に先立って資金を統合しているのか、あるいは外部からの圧力に対応しているのかが明らかになることが多いからです。
この記事はAIを使用して英語から翻訳されました。英語の原文が正式な情報源であり、自動翻訳には、特に法律および規制に関する用語において不正確な部分が含まれる場合があります。












