ニュース暗号資産Coldcard攻撃者、盗難BTCの約10%をTHORChain経由でスワップしたと報じられる

Coldcard攻撃者、盗難BTCの約10%をTHORChain経由でスワップしたと報じられる

著者: NFTENEX·

重要ポイント

  • Coldcard侵害に関連する攻撃者は、盗難ビットコインの約10%を分散型プロトコルTHORChain経由でスワップしたと報じられている。
  • ETHへのスワップを伝えるものを含め、オンチェーン観測者や二次的な記事が報道に呼応したが、ハッシュ・アドレス・タイムスタンプを含む完全なトランザクション追跡による検証はまだない。
  • THORChainには中央仲介者がいないため、事業者によるスワップの凍結や取り消しができず、資金の追跡と回収が困難になっている。
  • 入手可能な証拠には確定した法執行機関の措置、回収、確立されたプロトコル責任はなく、盗難のタイムラインも攻撃手法も確立していない。
  • この事件はハードウェアウォレットの鍵管理リスクに関する議論を再燃させており、マルチシグ構成がよく議論される緩和策として挙げられている。
Coldcard攻撃者、盗難BTCの約10%をTHORChain経由でスワップしたと報じられる

中心となる主張は単純である。crypto.newsの報道によれば、Coldcardの攻撃者は盗難BTCの約10%をTHORChain経由でスワップしたとされる。現段階では、この動きは独立して確認されたオンチェーン検証ではなく報道された事象であり、盗難のタイムラインも攻撃手法も入手可能な証拠では確立していない。

Coldcardはビットコインをオフラインで保管するハードウェアウォレットであり、THORChainは中央の仲介者なしに異なるブロックチェーン間で資産をスワップできる分散型プロトコルである。ここで重要なのは規模ではなく経路である。THORChainは資金を管理する者にビットコインから他のトークンへ直接抜ける手段を与え、中央仲介者なしで動作するため、取引所のように単一の事業者がスワップを凍結・取り消しすることはできない。盗難資金のクロスチェーン経路は今回に限ったことではなく、過去の大型暗号資産盗難事件でも攻撃者は回収を困難にするため分散型スワッププロトコルを利用してきた。Coldcardのセキュリティは以前から疑問視されており、BTCスイープに関連したエントロピー欠陥に関するベンダー警告もあった。

THORChainスワップ主張を支えるもの

一次報道に加え、スワップの動きはオンチェーン観測者たちにも反響されている。X上のintangiblecoinsアカウントの投稿はこの動きを指摘し、ウォレットの活動に紐づく観察も含まれていた:

https://x.com/intangiblecoins/status/2095297452681158840

また、TradingView経由で配信された記事は、このスワップをビットコインからETHへの移動と伝えている。

これらは個人のトラッカーや二次的な記事による言及であり、ウォレット単位で検証された追跡ではない。現時点の証拠にはトランザクションハッシュ、送信元・受信先アドレス、タイムスタンプを含む完全なオンチェーン検証が含まれていないため、ウォレット追跡の詳細は確定した事実ではなく観測者らの主張として読むべきである。

Coldcardの被害全体については以前からオンチェーン解析が食い違っており、ハック後に39,600 BTCが小口ウォレットへ移動したという報道もあった。この経緯も、ここで慎重な表現を保つ理由の一つである。

市場反応よりもスワップ経路が重要な理由

これは価格の話ではなくセキュリティの話である。盗難ビットコインをクロスチェーンプロトコル経由で移動させると、資金は形態とネットワークを変えるため、コインが単一チェーンに留まる場合に機能する「BTCを追跡せよ」という単純な手法が通用しなくなる。別チェーン上の別資産に変換された資金は、ビットコイン特化の追跡ツールが直接カバーしないアドレスやサービスに分散でき、ブロックチェーン分析企業や捜査関係者の負担を長引かせる。これがTHORChain経路の実務的な帰結である。

証拠が示していない点を明確にしておく価値がある。入手可能な資料には、確定した法執行機関の結果も、回収も、確立されたプロトコル責任もない。重要性は移動経路そのものにあり、測定された市場への影響ではない。

この事件はハードウェアウォレットのリスクをめぐる議論にも燃料を与えている。開発者のPeter ToddはColdcard被害に関連してシングルシグネチャのビットコインリスクを以前警告しており、鍵管理の設計がウォレット製品が攻撃を受けた際のユーザーの曝露度を左右することを思い起こさせる。資金移動に複数の鍵を必要とするマルチシグ構成は、この議論でよく取り上げられる緩和策の一つである。

現時点での責任ある解釈は限定的である。つまり、盗難資金の一部がTHORChain経由でスワップされたという報道であり、オンチェーン観測者らによる裏付けはあるが完全には検証されていない。次に注目すべきは、ハッシュ・アドレス・タイムスタンプ付きの完全なトランザクション追跡がオンチェーンアナリストや関係ベンダーから提示されるか、そして残りの資金のさらなる移動が観測されるかである。確認には完全なトランザクション追跡が必要だが、現時点の証拠はそれを提供していない。

免責事項:本記事は情報提供のみを目的としており、金融・投資助言を構成するものではありません。暗号資産およびデジタル資産市場には重大なリスクが伴います。意思決定の前には必ずご自身で調査してください。