Summary
- SwanのCEO、コリー・クリップステン氏は、Coldcardへの攻撃がビットコイン保有者に保管方法の再検討を促したと述べました。
- 彼は、被害を受けた保有者たちがコインを安全な場所に移動できるよう、自身のチームを動員したと述べており、その中にはスワンのクライアントでない人々も含まれている。
- セルフカストディを放棄するのではなく、影響を受けたユーザーは、いかなる単一のデバイスが侵害されても資金のリスクを防止するボールトへと移行しています。
コリー・クリップステン氏は、パリでの結婚式に出席していた際に、メッセージが次々と届き始めました。
「多くのビットコイン保有者にとって、非常に厳しい週末でした」とSwanのCEOはインタビューで述べました。「私は太平洋時間の方がコインを安全な場所に移せるよう、午前4時にメッセージを送って支援していました」
先週の木曜日のことでした。攻撃者は数千台のColdcardハードウェアウォレットからビットコインの流出を開始しました。これは、5年間も発見されずに放置されていたファームウェアの脆弱性を悪用したものです。
Coinkite製ウォレットの2021年3月のファームウェアアップデートにおける欠陥により、ユーザーのプライベートキーの安全性が低下していました。三度にわたる攻撃の波が押し寄せた時点で、約1,600 BTC、時価1億ドル以上がから流出していました。約7,300のアドレス「、Galaxy Researchによると。」
米国拠点のプラットフォームであるSwanは、個人がビットコインを購入、保有、セルフカストディする支援を行っているが、リスクが高い顧客の出金を一時停止し、アプリ内で警告を送信し、ユーザーベースを大幅に超えて移行支援を開始した。
「私たちのチームはすべてを中断してクライアントに連絡を取り始め、その後、スワンのクライアントであったかどうかに関わらず、助けを必要とするすべての人に対応しました」とクリップステン氏は語った。
1週間が経過した現在、盗まれたコインの約90%はオンチェーン上で移動しておらず、攻撃者の確認済みアドレスは米連邦捜査機関に共有されています。また、トロント拠点のCoinkite社は影響を受けたすべてのデバイスラインに対するパッチを適用しました。OpenSatsが資金提供するボランティアチームは、150を超えるオープンソースリポジトリをスキャンし、問題がColdcardを超えて広がっている証拠は見つかっていないことを確認しました。
このエクスプロイトは業界内の一部にセルフカストディの価値を疑問視する、例えば、投資家は自身でビットコインを保有するのではなく、上場投資信託(ETF)を通じて購入を検討すべきであることを示唆しています。
しかし、Klippstenは顧客がセルフカストディから撤退しているわけではないと述べています。代わりに、彼らはビットコインへのアクセスをより困難にする方法を検討しています。
「人々は現在、Swan Vaultに移行しています」と彼は語った。同社の共同マルチシグ製品を指しており、一つのデバイスだけでユーザーの資金が危険にさらされることはありません。「セルフカストディを放棄するのではなく、多くの人がそれをアップグレードしているのです。」
彼の今週に対する評価は、慎重な楽観主義です。
“人々がコインを失ったことは非常に残念であり、多くの業界の著名な人物が伝えた通りに彼らは全て正しく行っていました。しかし、ビットコインはアンチフラジャイルであり、ツールは時間とともに強化されています。これがセルフカストディにとって最も良い出来事になるかもしれません。”

