Summary
- コールドカードのハッカーに関連するウォレットは、7月30日以降複数の入金を受け取っており、その中にはビットコインのOP_RETURN機能を通じて添付されたメッセージを含むものもあります。
- メッセージの内容は、返金を真摯に求めるものから、盗まれた資金を10%の手数料で洗浄するといった機会主義的な勧誘まで多岐にわたります。
“お金を盗みました。どうか一部を返却してください。”
それはの一つです複数のメッセージ 現在、コールドカードのハッカーに関連付けられたウォレットに送られた状態でビットコインのブロックチェーン上に永久に記録されており、当該ウォレットは現在約3,600万ドル相当の資金を保有しています。各メッセージには、わずかながらも実際の支払いが付随しています。
問題のウォレットは「」ですbc1qq85v2c926eg6pgxhwp6q7lf6cnsz80qs3fcu9r.「」 それは でありましたによって特定されましたGalaxy Researchを含むブロックチェーン研究者たちは、盗難に関連する攻撃者が管理するアドレスの一つとして特定しました。
このアドレスは、7月30日に開始されたColdcardの盗難以降、いくつかの入金を受け取っており、多くの取引には書き込みメッセージが添えられています。ほとんどは盗まれた資金の返還を求める嘆願であり、他にはパフォーマティブな内容もあり、少なくとも一件は盗まれたBTCのマネーロンダリングサービスを提供しています。
これはビットコインのブロックチェーンがどのように機能するかという話であると同時に、ハッキング被害者が自分の資金を奪った相手に対して感情を伝えるために支払うという話でもあります。
これは、メッセージを書き込む能力が、誰でも取引に小さなテキスト文字列を添付できるというユニークなビットコインの機能であるOP_RETURNに結びついているためです。このテキストは、資金の移転とともにブロックチェーンに永久的にタイムスタンプされます。この機能は技術的な目的で存在しており、主に開発者が文書にタイムスタンプを付けたり、小さな証明を埋め込んだりするために使用しています。とはいえ、ユーザーはこの機能を利用して個人的なメモを残すこともできます。
7月30日に初めて検出されたColdcardハードウェアウォレットの脆弱性は、深刻なセルフカストディ違反へと拡大し、現在確認されている損失額は1億ドルを超えています。
人々が実際に書いていること
この記事の冒頭で述べられた嘆願は唯一のものではありません。オンチェーントラッカーのArkham Intelligenceによると、同様のメッセージがいくつか浮上しています。
「Please Please Please」とアドレスが記されたものもあれば、「私の5 BTCの80%を返してほしい」と率直に求めるものもあります。これらが本物のハッキング被害者からのものか、同情の波に乗る機会主義者によるものかを判断するのは困難です。
その他のメッセージは共感的というよりは機会主義的です。
ある投稿には、「私はBTCをクリーンし、KYCを行いキャッシュアウトします。手数料は10%です」とテレグラムのハンドル名が添えられており、ハッカーを顧客として獲得しようとするマネーロンダリングの勧誘が見受けられます。別の投稿では、「私のビットコインジャーニーのために1 BTCを」と書かれており、これはハッキング事件とは全く関係のないものです。投稿者は、ハッカーのウォレットが注目されている状況を利用し、見知らぬ人々から資金を募ろうとしているようです。
あるメッセージは抽象詩のように綴られています:「月曜日は私の日を支配する/五プラス十ビットコインの見知らぬ人/無料で電話させてください。」
初めてではありません
これは、ユーザーがOP_RETURNを利用して泥棒にメッセージを送る初めての事例ではありません。
2020年のLuBianマイニングプール盗難事件において、127,000 BTC以上が消失しました。プールの運営者は、攻撃者と直接連絡を取り返還交渉を試みるためにOP_RETURNメッセージを使用しました。これらのメッセージは後に、アナリストがLuBianに属するウォレットと攻撃者のウォレットを識別するためのデータポイントの一つとなりました。
Coldcardウォレットで起きていることは異なります。ハッカーに接触しようとするのは群衆であり、被害者もいれば機会主義者もおり、皆がそのメッセージを台帳に刻んでいます。

