これまでに4度の攻撃でColdcardウォレットから資金が流出
Coldcardの攻撃者は再び活動を見せており、資金を増加し続ける送付先ウォレットに移動しています。Cryptopolitanが報じたように、最初の500ウォレットに対する攻撃は唯一の攻撃ではなく、損失額はすぐに7,000万ドルを超えました。
8月3日時点で、Coinkiteウォレットの複数バージョンの保有者は依然としてリスクがあり、唯一の解決策は、できる限り早く新たな安全なウォレットへコインを移動することです。
ColdcardウォレットはBitcoinマキシマリストに訴求し、広く推奨されてきました。最近では、ホワイトハットハッカーがAIによる数分間の計算で脆弱なアドレスを特定できることを示しています。
Coldcardの第4波攻撃、より攻撃的に
オンチェーンリサーチャーたちは、ColdcardのアドレスおよびBTCトランザクションを分析し、第4波となる攻撃のパターンを特定しました。
8月3日時点で、攻撃者は新しい送付先ウォレットを追加し続けていました。波が完了した後、それらのアドレスは数時間放置されています。
攻撃者は複数の送付先ウォレットを立ち上げ、新たなアドレスを使ってColdcardユーザーの資金を回収し、その後、利益をより大きなウォレットに統合しています。
複数のインフルエンサーから損失が報告されています。一部のColdcard秘密鍵は金属プレートに保管されていましたが、それでも攻撃者による資金回収を防ぐことはできませんでした。
攻撃者は時間を要する計算を用いているようで、新たな脆弱ウォレットのバッチが露呈しています。これは新しいアドレスの資金回収を遅らせる可能性はありますが、脆弱性は依然として存在し、第4波が最後ではないかもしれません。
ColdcardがBTCの匿名性とセルフカストディを損なう
長年にわたり、BTCの物語ではセルフカストディが理想の解決策とされてきました。取引所のハッキング、凍結資金、匿名性の欠如がコインを取引所から引き上げる主な理由でした。
過去にも、侵害されたウォレットによるBTCの損失はありましたが、デバイスに関する大規模な脆弱性は前例がありません。
複雑なエントロピーファンクションが問題なくコードが動くように無効化され、その結果、数千のウォレットが容易に特定される危険に晒されたと報告されています。
Coldcardの事件は、レンタル計算によって現在発見が可能となった脆弱なシードへの警戒も高めています。しかし、コールドストレージ向けの脆弱に導出されたアドレスは、新たなAIによる攻撃に依然としてリスクが残ります。
免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
こちらもいかがですか?
サンタンデール銀行:日本GPIFは資産配分政策を調整する必要はなく、620億ドルが売却される可能性がある
スペインのSantander銀行のアナリストによると、日本政府年金投資基金(GPIF)は資産配分ポリシーを正式に変更することなく、最大620億ドルの米国債を売却する可能性があるという。

円の反発は一時的なものかもしれません。Morgan Stanleyは裁定取引の復活に賭けており、米ドル/円は163まで上昇する見込みです。
モルガン・スタンレーは、最近の円高は主に短期的なアービトラージ取引の解消や、日本の資金が国内に還流するという市場の賭けによるものであり、ファンダメンタルズが実質的に改善したことによるものではないと考えています。

AnthropicのIPOによる富の祭典が争奪戦を引き起こす:Goldman Sachs、Bank of Americaなどが社員の資産管理ビジネスを争う
Anthropicの評価額は非常に短期間で急激に上昇しており、一部の従業員が株式を保有している期間はわずか2年程度ですが、想定を大きく上回る規模の資産を現金化する可能性があります。資産管理の専門家は「これは宝くじのようなものだ」と述べています。現在、Goldman Sachs、Bank of America、BNY Mellon、JPMorgan、Wells FargoはいずれもAnthropicと接触しており、高所得テクノロジービジネスの新興富裕層と長期的な資産管理関係を事前に築こうとしています。
ある取引所のbitcoin準備金が693,000枚まで増加し、主要取引プラットフォーム全体 の約30%を占めている
