提供
Security

サムソン・モウ氏、損失に直面しているColdcardユーザーに向けた「今すぐ取るべき5つの措置」を共有

ビットコイン支持者のサムソン・モウ氏は、乱数生成器の脆弱性が明らかになったことを受け、Coldcardウォレットの損失被害に遭ったユーザーに向けた5つの緊急対策を提示しました。同氏の提言は、証拠の保全、盗難の通報、復旧を装った詐欺の回避、および所有権の主張を裏付ける可能性のある情報の記録に重点を置いています。

共有
サムソン・モウ氏、損失に直面しているColdcardユーザーに向けた「今すぐ取るべき5つの措置」を共有

主なポイント:

  • サムソン・モウ氏は、被害者に対して、影響を受けたウォレットに関連するあらゆる詳細を記録するよう強く促しました。
  • 被害者は損失について直ちに警察やサイバー犯罪担当当局に通報すべきです。
  • モウ氏は、盗まれたビットコインを取り戻すと約束する人物には一切応じないよう被害者に警告しました。

サムソン・モウ氏、影響を受けたユーザーに向けた直ちに行うべき対策を提示

「ハイパービットコイン化」の加速に注力するビットコイン技術企業JAN3のCEO、サムソン・モウ氏は8月1日、Coldcardの乱数生成器(RNG)の脆弱性の影響を受けたユーザー向けに、X(旧Twitter)上で5つの実践的な提言を投稿した。 この事件は自己管理型ウォレットのセキュリティに対する広範な懸念を引き起こしたことから、彼のガイダンスでは、証拠の保全、盗難の通報、資金追跡の共同取り組みの注視、および回収詐欺の回避が強調された。 モウ氏は次のように記した:

「COLDCARDのRNG脆弱性は、取引所のハッキングよりも深刻な事態である可能性があります。これは、自主管理を行うビットコイン保有者の核心を直撃したものです。つまり、入念に調査を行い、自主管理の重要性を理解し、取引所にコインを預けていなかった人々を標的にしたのです。」

最初の推奨事項は、被害者がウォレットアドレス、日付、ファームウェアのバージョン、取引の詳細、事件の記録作成に役立つその他の情報など、知っていることをすべて記録するよう促すものでした。

また、公式記録を残すために警察へ被害届を提出するよう勧めています。サイバー犯罪対策部門やFBIのインターネット犯罪苦情センター(IC3)などの国内通報窓口、あるいは可能であれば暗号資産犯罪専門の特別捜査班に連絡することを推奨しています。3つ目の提言では、影響を受けたユーザーに対して、盗まれた資金の移動を追跡するための組織的な取り組みに注意を払うよう促しています。

証拠を保全し、回復詐欺には応じない

もう一つの重要な推奨事項は、盗難後に影響を受けたColdcardデバイスやシードフレーズを破棄するのではなく、保存しておくことに焦点を当てたものである。モウ氏は、盗まれたビットコインが最終的に取引所に到達して凍結された場合、所有権を証明する必要が生じる可能性があるとして、被害者にデバイス、シードフレーズ、およびPINを保管しておくよう助言した。

さらに、回収詐欺師に対しては最も強い警告を発し、被害者には個人情報やシードフレーズを共有したり、盗まれた暗号資産を取り戻せると主張する人物に金銭を送金したりしないよう注意を促しました。FBIは、詐欺師が過去の暗号資産盗難被害者を標的にし、前払いや機密性の高いウォレット情報を要求する偽の回収サービスを提供することが多いと繰り返し警告しています。

セキュリティの教訓は単一のハードウェアウォレットにとどまらない

モウ氏は被害を受けたユーザーに同情を示しつつも、この事件は、単一のメーカーに依存するのではなく、マルチシグ設定で複数のベンダーのハードウェアを使用することで、ビットコインの自己管理における単一障害点を減らすことの重要性を改めて浮き彫りにしたと主張した。 モウ氏は次のように記している。

「自己管理は難しい。自己管理を推奨するならば、マルチベンダーのマルチシグ構成を利用するよう人々に伝えるべきだ。 私は何年も前からこう言い続けてきました。自己管理が機能するのは、単一障害点を最小限に抑える方法で実践した場合に限られます。ハードウェアに関しては、いかなる単一ベンダーも信頼してはいけません。誰もが敵だと想定すべきです。」

自己管理は多くのユーザーにとって依然として難しいと認めつつ、ビットコイン業界に対してはカストディアンや上場投資信託(ETF)、ビットコイン・トレジャリー企業を選ぶ人々への批判を和らげるよう促しました。Mow氏は、どの保管方法にもトレードオフが伴うため、ビットコインを保有する唯一の正しい方法など存在しないとも主張しました。

また、モウ氏は被害を受けたユーザーに対し、軽率な行動をとらず、サポートが必要な場合は誰かに相談するよう呼びかけました。多くのビットコイン保有者がさまざまな理由でコインを失っていることを指摘した上で、損失を被った後も個人は再起できると強調しました。

Coinkiteの対応と余波が続く

Coldcardウォレットを開発したトロント拠点のビットコインセキュリティハードウェア企業Coinkiteは、セキュリティアドバイザリーを発表し影響を受けたデバイスのユーザーに対し、新しいシードを生成する前に修正済みのファームウェアに更新すること、および脆弱なバージョンでシードが作成されていた場合は資金を移行するよう促しました。 また、同勧告はファームウェアの更新によって以前に生成されたシードが修復されるわけではないと警告し、資金を移動する前にバックアップを確認し、テスト取引を実行するよう推奨しています。

これまでの報道では、どのColdcardウォレットが最もリスクにさらされやすいか、脆弱なシードがどのように生成されたか、そして影響を受けたユーザーがどのような状況で危険にさらされたかについて検証してきた。それ以来、波紋は拡大している。影響を受けたユーザーはCoinkiteに対する法的措置を検討している一方、攻撃者にはビットコインの資金洗浄サービスを提供するという、一方的なオンチェーンメッセージが届いている。

この記事はAIを使用して英語から翻訳されました。英語の原文が正式な情報源であり、自動翻訳には、特に法律および規制に関する用語において不正確な部分が含まれる場合があります。

この記事のタグ