ニュース暗号資産Casa CEO Nick Neuman:Coldcardエクスプロイト後に23万3000 BTCが安全に移動、自己保管のレジリエンスを実証

Casa CEO Nick Neuman:Coldcardエクスプロイト後に23万3000 BTCが安全に移動、自己保管のレジリエンスを実証

著者: Bitcoin Magazine·

重要ポイント

  • Coldcardエクスプロイトでは約2,100 BTCが盗まれ、これは2021年3月のファームウェアアップデートに起因するシード生成の脆弱性を悪用したもので、特定のハードウェアウォレットモデルに影響を与えた。
  • オンチェーンデータによると、事件後に23万3000 BTCが長期保有者のウォレットから流出し、これは盗まれた額の10倍から100倍に相当し、ユーザーが資金をより安全な構成に移行したことを示している。
  • 観察されたビットコインの移動の一部は、保有者がシングルキーのハードウェアウォレットからマルチシグ構成に移行したことを反映しており、既存のマルチシグユーザーはセットアップからColdcardデバイスを削除した。
  • Neuman氏は自己保管の結果を、2014年のMt. Gox崩壊時の85万BTCの損失に匹敵する壊滅的な損失につながる可能性のある中央集権的カストディアン侵害の仮想シナリオと対比させた。
  • Coldcard事件は、ハードウェアウォレットのセキュリティ標準、ファームウェア監査の実践、およびマルチシグとコベナントベースの金庫設計の相対的利点に関する業界全体の議論を再燃させた。
Casa CEO Nick Neuman:Coldcardエクスプロイト後に23万3000 BTCが安全に移動、自己保管のレジリエンスを実証

Casa CEOのNick Neuman氏は、最近のColdcardファームウェアエクスプロイトに続くオンチェーンデータを、自己保管がアセットクラスとしてのビットコインのレジリエンスを強化するという説得力のある証拠として指摘しました。

8月9日のXの投稿で、Neuman氏は、Coldcardハッキング(約2,100 BTCが盗まれた事件)後の数日間で、Checkonchainのデータによると22,000 BTCが取引所に移動し、23万3000 BTCが長期保有者のウォレットからオンチェーントランザクションで流出したことを示す数値を引用しました。

「Coldcard事件に関するオンチェーンの指標は、アセットクラスとしてのビットコインのレジリエンスにおいて自己保管がいかに重要であるかを裏付けるものです」とNeuman氏は記しました。

Galaxy Researchは、Coldcardのエントロピーフローによる確認済み損失を最低1,700 BTCとして追跡しており、推定値は2,000 BTCを超える範囲に及んでいます。盗まれたコインは7月30日に始まる複数の攻撃波にわたって追跡されており、損失の上位推定値は1億3000万ドルに近づいています。

この脆弱性は、メーカーCoinkiteが製造した一部のColdcardハードウェアウォレットモデルのシード生成を弱体化させた2021年3月のファームウェア問題に起因しています。Coldcardデバイスはエアギャップ設計により自己保管の実践者の間で広く使用されており、シード生成の欠陥はウォレットのセキュリティモデルに依存していたユーザーにとって特に重大な意味を持ちました。

Neuman氏は、Casa自身の顧客との対話から、23万3000 BTCの移動の一部は、保有者がシングルキーのリスクを見直した後、Coldcard以外のシングルキー構成(LedgerやTrezorデバイスなど)からマルチシグウォレットに移行したことを反映していると指摘しました。他の観察された資金移動には、既存のマルチシグユーザーがキー構成からColdcardデバイスを削除したケースも含まれていました。

「つまり、警報が鳴り響く中、盗まれたビットコインの約10倍から100倍の量が安全な場所に移動したことになります」と彼は記しました。「これは、自己保管がネットワークにもたらすレジリエンスを示す巨大な点滅するネオンサインです。」

Neuman氏はこの結果を、中央集権的なカストディアンにおける仮想的な侵害と対比させました。そのようなシナリオでは、数値はおそらく逆転すると彼は主張しました。つまり、限られた額の資金が回避する一方で、大部分が単一の破滅的な事象で失われる可能性が高いということです。自己保管の場合、攻撃者は個別のウォレットを一つずつ標的にすることを余儀なくされ、単一のエクスプロイトの規模が制限され、保有者に反応する猶予が与えられました。この主張は、2014年のMt. Goxなど、主要な取引所の崩壊に遡るビットコインコミュニティの長年の懸念と呼応しています。Mt. Goxでは、単一のカストディアル崩壊で約85万BTCが失われました。

「もしその全BTCがカストディアンに保管され、代わりにそのカストディアンがハッキングされていたら、 those numbers would have been flipped」とNeuman氏は述べました。「実際には、泥棒は一度に一つのウォレットを破らなければならず(現在も続けており)、各ウォレットごとに少量のBTCを得るにとどまり、一つのウォレットを破って巨額の報酬を得ることはできませんでした。」

彼は、自己保管は個々の保有者だけでなく、リスクを分散し参加者間の信頼を維持することでビットコインネットワーク全体にも利益をもたらすと結論づけました。

2018年に設立されたCasaは、実用的な自己保管を求める高額保有者や機関投資家向けにマルチシグネチャーの金庫ソリューションを提供しています。

Coldcard事件は、シングルシグネチャーのハードウェアウォレット、キー生成の実践、およびマルチシグ構成と新興のコベナントベースの金庫設計の相対的な利点に関する業界全体の議論を再燃させました。また、この出来事は、ハードウェアウォレットメーカー全体のサプライチェーンセキュリティとファームウェア監査の実践にも注目を集めており、この分野はオープンソースのソフトウェアウォレットと比較して限られた独立した審査しか受けていませんでした。Neuman氏が引用したオンチェーンデータは、特定のデバイスの技術的欠陥に関わらず、保有者が独立して資金を移動させる能力がエクスプロイトのシステミックな影響を最終的に制限したことを示唆しています。

この記事はBitcoin Magazineに最初に掲載され、Juan Galtが執筆しました。