原文标题:Coldcardの8900万ドルウォレットバグがFTX以来最大のビットコイン移動を引き起こし、市場シグナルを完全に歪める
原文来源:CryptoSlate
原文编译:Saoirse,Foresight News
Coldcardウォレットの危機がビットコイン市場のセンチメントに大打撃を与え、オンチェーンの各種参考指標を混乱させると同時に、AI支援型ネットワーク防御システムに長年存在する弱点を露呈させた。
7月30日、ハードウェアメーカーのCoinkiteはユーザーにリスク警告を発した。特定バージョンのColdcardファームウェアの影響で生成されたウォレットに資産盗難のリスクがあり、その原因はソフトウェアの不具合により、ニーモニックのランダム生成度が設計基準を大幅に下回ったことにある。
Galaxy Researchによると、今回のセキュリティインシデントでは合計3波の攻撃の波があり、計4585のアドレスが標的型侵入を受け、盗まれたビットコインは1367.05枚、価値にして約8900万ドルに上る。
Coldcardビットコインウォレットハッキング事件(出典:Galaxy Research)
Galaxyのグローバルリサーチ責任者であるAlex Thorn氏は、3波の攻撃に対応する盗難ビットコインは依然として攻撃者が管理するアドレスに残っていると述べた。しかし、一部の散在する少額の盗難資金は、ピールチェーン、クロスチェーンサービス、および海外のカジノを通じて洗浄・移動が完了していると付け加えた。
セキュリティリスクが拡大を続ける中、露出の恐れがあるユーザーは先を争ってビットコインを移転し、ハッカーによる資産盗難を回避している。Coinkiteは影響を受けたモデル向けに修正版ファームウェアを配信したが、以前に生成された高リスクのニーモニックはシステムアップデートでは修復できず、ユーザーは新しいウォレットを作成し、資産を安全なアドレスに移すしかない。
この大規模なウォレット移行により、少額保有者および長期休眠ビットコインのオンチェーン活動が異常な急増を見せた。CryptoQuantのリサーチ責任者であるJulio Moreno氏は、7月31日に単一トランザクションの産出が1ビットコイン未満の取引総規模が39600ビットコインに達したと紹介した。これは2022年11月のFTX破綻以来、このカテゴリーの取引における単日最高値であり、当時FTX暴落直後の同種取引の流通量は39900ビットコインだった。
ビットコインの毎日のアクティブアドレス数も、7月30日の約64万5千件から翌日には約100万件へと急増し、2024年12月10日以来のピークを記録しました。Moreno氏は、アドレス数の急増は主に送金アドレスに集中しており、受取アドレスの増加はごく限られていることから、ユーザーがリスク回避のニーズから元のウォレット内の資金を送金していることが十分にうかがえると述べています。

ビットコインの毎日のアクティブアドレス(データソース:CryptoQuant)
1回の送金で10ビットコイン未満のBinanceへの入金量は7300ビットコインに増加し、同年2月6日以来の高水準を記録しました。一部のユーザーは、新しい安全なウォレットへの移行期間中に一時的に資産を取引所に預けており、もちろんこの資金の流れには、売却して現金化を準備している投資家のチップも含まれています。

Coldcard事件後のビットコイン取引所への預金急増(ソース:CryptoQuant)
CryptoQuantのアナリスト、JA Maartunn氏は、脆弱性が公開された後、長期にわたって動かされていなかった77,402ビットコインが送金されたと補足しました。ただし、Maartunn氏は、今回の大規模な資金移動を多くの投資家がパニックで損切りした証拠と見なすべきではないと注意を促し、事件の背景を考慮すると、資金移動の本質はユーザーがウォレットのセキュリティを強化するためのものであると述べています。
同氏は次のように述べています。「Coldcardのシードフレーズ問題により、ユーザーは資産の安全を確保するために長期保有のビットコインを移転しています。これにより、長期保有者の供給量の変化、コイン・デイ・デストロイド、支出産出サイクル分布などの各種チャートデータの正確性が妨げられる可能性があります。」
オンチェーン取引の活発度が大幅に増加するにつれて、市場全体のセンチメントは急激に弱まりました。ブロックチェーン分析機関のSantimentは、ネットワーク全体のビットコイン強気コメントと弱気コメントの比率が、プラットフォームが近代的なソーシャルデータ追跡を開始して以来の最低水準に低下したと指摘しています。Xプラットフォーム、Reddit、Telegramなどのプラットフォームでは、弱気コメント1件に対して強気コメントはわずか0.58件となっています。

ビットコイン市場センチメントが弱気に転換(ソース:Santiment)
Santimentは、市場の反応がこれほど激しくなった根本原因は、今回の攻撃対象がコールドストレージウォレットだったことにあると見ている。多くの保有者は、コールドウォレットを取引所からの出金や高リスクな暗号資産プラットフォームから離れた後の、ビットコイン資産の最後の安全防衛線と見なしている。
ビットコイン市場のシグナルを混乱させたこの一連のウォレット送金は、資金が換金・出金可能なプラットフォームに流入する前に流れを特定する緊急性を高めている。
Galaxy Researchは被害者の報告情報を集約し、ハッカーと疑われるアドレスのリストを作成し、法執行機関、コンプライアンス機関、その他のサイバーセキュリティ調査担当者に資料を共有した。Thorn氏は、機関が盗まれたビットコインが保管されていると疑われる約600のハッカーアドレスを報告したと明かした。
しかし同氏は、米国の主要な大規模言語モデルに設定された安全ガードレールが、盗難資産の追跡とユーザー保護の取り組みを制限しており、調査チームは中国製のオープンソースAIモデルに切り替えざるを得なかったと述べた。Thorn氏は、具体的にどの米国AIモデルがどのクエリをブロックしたか、また代替モデルが調査にどのような支援を提供したかについては詳述しなかった。それでも、同氏が提起した問題は、Hugging Faceが以前サイバー攻撃に遭った際に直面した課題と非常に類似している。
このAIプラットフォームは、自動化プログラムがインフラの一部に侵入し、セキュリティチームが17,000件以上のイベントログを分析する必要があったと述べている。当初、調査担当者は商用APIを通じて主要なフロンティア大規模モデルを呼び出し、攻撃コマンド、エクスプロイトペイロード、C2関連ログを分析用にアップロードした。
Hugging Faceによると、これらのクエリはすべてシステムによってブロックされた。AIセキュリティシステムが、インシデント対応を行う調査担当者と実際の攻撃者を区別できなかったためだ。最終的にチームは、智譜AI(Zhipu AI)が開発したオープンソースウェイトモデルGLM 5.2を選び、自社サーバー上で全てのフォレンジック分析を完了した。
このモデルは、スタッフが完全な攻撃タイムラインの整理、漏洩した認証情報の特定、侵入シグネチャの抽出に加え、実際の攻撃痕跡と囮の撹乱行為を区別するのに役立った。Hugging Faceによると、従来は数日を要したフォレンジック作業が、AI支援により数時間に短縮された。
この事例は、Thorn氏が述べたColdcard事件における攻防AIの非対称性の問題を裏付けている。ハッカーは商用モデルの安全ルールに制約されない、無制限で自己修正可能なAIツールを使用できる一方、防御側は悪性の特徴を持つ資料を事件調査用に提出する際、悪性セキュリティインシデントの封じ込めが目的であっても、AIに拒否されることが頻繁にある。
しかし、AIの安全制限を大規模に撤廃すれば、新たなリスクが生じる。AIサービス事業者は、ユーザーの口頭での主張だけで盗難コインの追跡を理由に権限を解放することはできず、こうした無制限のツールは、ウォレット攻撃、マネーロンダリング、取引規制の回避などの違法行為にも悪用される可能性がある。
暗号資産分野では、この矛盾は特に深刻である:盗まれた資産は数分以内にクロスチェーンブリッジ、取引プラットフォーム、ギャンブルプラットフォームを介して移動が完了する。追跡に遅延が生じれば、被害者が被害届の受領書を受け取り、調査担当者が手動でのトレースを完了する前に、資金は自由に引き出せるプラットフォームに移され、凍結の機会を完全に失うことになる。
原文リンク
BlockBeats の公式コミュニティに参加しよう:
Telegram 公式チャンネル:https://t.me/theblockbeats
Telegram 交流グループ:https://t.me/BlockBeats_App
Twitter 公式アカウント:https://twitter.com/BlockBeatsAsia