Summary
- Coldcard生成アドレスのビットコインを標的とした第四波のスイープが進行中であり、研究者によると攻撃者は7月30日以降、5,200以上のアドレスから約1,816ビットコイン、約1億1,400万ドル相当を移動させたと推定されています。
- 以前の波とは異なり、最新の取引はビットコインのリプレイス・バイ・フィー機能を使用しているようです。これは、被害者がメンプールで自分のコインを確認した場合でも、攻撃者に先んじてより高い手数料を提示し、自分の資金を先に移動させることが可能であることを意味します。
- このパターンは、欠陥がシングルキーのColdcardシードに影響を及ぼし、マルチシグネチャの設定には影響しないことを示唆しています。攻撃者は以前の攻撃よりも追跡が困難な、未使用のアドレスに資金を送金しています。
Coldcardコールドウォレットによって生成されたビットコイン(BTC)アドレスに対する第4波のスイープが月曜早朝に開始され、その数時間後も継続していました。しかし今回は、研究者によれば、未確認のまま保留中の取引を上書きすることが可能であるとのことです。
ギャラクシーリサーチ社の全社研究責任者、アレックス・ソーン氏、アクティブウェーブをフラグ付けしました 攻撃者は Replace-by-Fee(RBF)を選択したと述べました。これは、未確定のトランザクションがより高い手数料を支払う後続のトランザクションによって上書きされることを可能にするビットコインの機能です。トランザクションが確認されるまで、メモプール(未確認トランザクションのキュー)で自分のアドレスが見つかった被害者は、より多くの手数料を支払って先にコインを移動させることができます。
攻撃は7月30日に開始され、一斉に1,083ビットコインを取得しました 41分間で1,196のアドレスから。 さらなる二つの波 週末にかけて、4,585のアドレスで合計1,367ビットコインの損失が確認されました。
この脆弱性の原因は、シード生成をチップのハードウェア乱数生成器ではなく予測可能なソフトウェア乱数生成器に切り替えた2021年3月のファームウェアビルドにさかのぼります。これにより、範囲を特定できる者は誰でもオフラインで結果として得られた鍵を再現可能となりました。Coldcardの製造元であるCoinkite社は、影響を受けたすべてのモデル向けに緊急ファームウェアを公開し、脆弱なソフトウェアでシードを生成したユーザーには、新規に作成したシードによるウォレットアドレスへ資金を移すよう呼びかけました。
ソーン氏は、直接の被害者からの報告は得ておらず、パターンマッチングのみに基づく調査結果を公表した。取引がまだ未確認の段階で人々に警告するため、確認よりも迅速性を優先したと述べている。
しかしながら、これが維持される場合、7月30日以降、5,200以上のアドレスからの4つの波の合計は約1,816ビットコイン、約1億1400万ドルに達している。
コールドカードの攻撃者はダストを狙い、その後再び価値を見出しました。(シャウリヤ・マルワ/コインデスク)
ソーンはユーザーに対し、資金を確認し、影響を受けたデバイスからすべてを移動させ、手数料を引き上げるよう助言しました。
パターンはブロック960,778から960,792までを対象としており、218件のトランザクションが462の被害者アドレスに対して実行され、1ブロックあたり約14回のスイープという比率で、インシデント前のコントロール期間中の0.3回に対し、約45倍の通常を上回る頻度でした。
Coldcardファームウェアの境界を越えて到着した各使用済みコインは、それぞれの被害者ごとに共有のコレクターではなく、過去の履歴がない新規のアドレス宛に送られており、最初の二つの波を容易にマッピングできた事例とは異なっていました。
最初の三つの波のいずれもマルチシグネチャ設定には影響を及ぼさなかったことは、単一鍵シードに影響を与える欠陥と一致しています。事前に何年もの活動履歴を持つ六つの宛先アドレスも判明しました。これは、新規に生成された攻撃者アドレスには履歴が存在し得ないためです。

