Galaxy Digital Holdings LtdGalaxy Digital's research head Alex Thorn is quoted analyzing the COLDCARD hack, but the news is not about Galaxy's own business.
ギャラクシー・デジタルのリサーチ責任者アレックス・ソーン氏は9月3日、ハードウェアウォレット「COLDCARD」を巡る不正流出事件で、第3波の攻撃者が盗んだビットコインを初めて移動したと明らかにした。攻撃者は盗難資金の一部を、クロスチェーン型の分散型取引所(DEX)THORChainを通じてイーサリアムに交換したという。ビットコインからイーサリアムへ資金を移したことから、資金洗浄を試みている可能性がある。ソーン氏によると、第1波から第3波に分類される一連の攻撃で、盗難資金が当初のアドレスから移動したのは今回が初めてで、第3波で盗まれた資金の約90%は現時点でも動いていない。また、攻撃者はソーチェーンでの交換時に一部の取引が返金されるなど問題に直面しているものの、残る資金の交換を繰り返し試みているという。ソーン氏は、ソーチェーンを経由した資金を新たなイーサリアムアドレスまで追跡し、その情報を関係当局や暗号資産関連企業に共有したと説明している。コールドカードを開発するCoinkiteは7月30日、シード生成時のファームウェア上の不具合を公表しており、攻撃者は弱いシードから秘密鍵を再生成し、資金を盗んだとされる。ソーン氏が8月24日に公表した集計では、一連の攻撃で8865のアドレスから計1789.28BTC、盗難時の価値で約1億1470万ドル(約184億円)が盗まれたとみられている。
Galaxy Digital Holdings LtdGalaxy Digital's research head Alex Thorn is quoted analyzing the COLDCARD hack, but the news is not about Galaxy's own business.
Coinkite's COLDCARD firmware flaw in seed generation let attackers regenerate weak-seed private keys and steal 1,789 BTC.