約3,600万ドルの盗難資金が保有されているビットコインウォレットが、正体不明の犯人に永続的なメッセージを残すために数百人の見知らぬ人々がネットワーク手数料を支払うという、異例の公開フォーラムと化しています。CoinDeskによってColdcardハードウェアウォレットの侵害に関連していると特定されたこのウォレットには、OP_RETURN出力の記録が蓄積され続けています。それぞれのメッセージには、返金を求める被害者、偽の回収サービスを提供する詐欺師、このアドレスをデジタル掲示板のように扱う傍観者からのテキストが含まれています。
このアクティビティは7月下旬に表面化し始めました。オンチェーンアナリストが単一のアドレスに向けられた異常な密度の少額取引に気づいたことがきっかけです。各取引には、非ダストの最小しきい値であることが多い546サトシなどのダスト額のビットコインとともに、最大80バイトの任意のデータをエンコードするOP_RETURNフィールドが含まれています。現在のネットワーク手数料レートでは、送信者はメッセージ1件につき約1〜3ドルを支払っており、ブロックチェーンへ通信内容を改ざん不可能な形で刻み込みながら、マイナーへの収益源を生み出しています。
| 盗難BTC推定額 | 約560 BTC | | 1 BTC = 64,121ドル時点の米ドル価値 | 約3,600万ドル | | 記録されたメッセージ数(推定) | 300以上 | | 平均
メッセージあたりの手数料 | $1.50–$3.00 | | BTC価格 (8月5日) | $64,121 | | 24時間 BTC変化 | +0.60% | 脆弱性のクラスは現在調査中です。Coldcardの製造元であるCoinkiteは、盗難が特定のファームウェアの欠陥またはサプライチェーン攻撃によるものであると結びつける公式声明を出していません。セキュリティ研究者は、ハードウェアウォレットの侵害は通常次の3つのカテゴリに分類されると指摘しています:配信前にインストールされた悪意のあるファームウェア、セキュアエレメントへの物理的改ざん、またはソーシャルエンジニアリングによってシードフレーズを抽出するフィッシングキャンペーンです。確認された攻撃ベクトルがないため、他のColdcardユーザーはデバイスの真正性を確認し、エアギャップ署名の実践を維持する以外に特定の対策はありません。
`{"type":"line","title":"BTC 7日間の価格","labels":["月","火","水","木","金","土","日"],"data":[64500,63800,64200,63900,64100,64300,64121],"color":"#e5a93e"}`
ユーザーへの影響は、当初の被害者のみにとどまりません。Coldcardの所有者は現在、評判上のリスクや、自身のデバイスが同じ攻撃対象領域(アタックサーフェス)を共有しているかどうかの不確実性に直面しています。Coinkiteの沈黙はこの懸念を増幅させており、ハードウェアウォレットの信頼モデルは、脆弱性が表面化した際の迅速かつ透明性の高い情報開示に依存しています。
競合するLedgerやTrezorは、判明している被害アドレスを標的とした同様の掲示板アクティビティを報告しておらず、この攻撃ベクトルがColdcardのアーキテクチャや特定のデバイスロットに固有のものである可能性を示唆しています。
業界全体への影響はカストディ基準にも波及しています。同様のセキュアエレメント設計を採用したハードウェア・セキュリティ・モジュール(HSM)を使用する機関カストディアンは、サプライチェーンの検証手順を再評価する可能性があります。デジタル資産保険の引受会社は、ハードウェアウォレットに依存する補償の保険料算出モデルに本件を組み込む可能性が高いでしょう。暗号資産サービスプロバイダー(VASP)の規制枠組みが存在する法域の規制当局は、ウォレットメーカーに対するセキュリティ侵害通知の期限義務化を主張する際、本件を事例として挙げる可能性があります。
当該ウォレットは引き続きアクティブな状態です。CoinDeskによる8月5日の報道時点で、盗難されたビットコインは移動していません。
メッセージは届き続けている。その1通1通が、窃盗犯が今も監視していること、そして価値移転のために設計されたブロックチェーンが人質交渉のチャネルとしても機能することに賭けた、2ドルの試みなのだ。