Coldcard攻撃で盗まれたビットコインの45%が移動、競争環境に影響

BiFu Editorial · 2026-09-09 · 3分で読めます


目次

Galaxy Researchは、Coldcard第3波攻撃者が盗んだビットコインの45%を移動させ、11の最大級の保管庫を空にしたことを確認。全盗難資金の約82%は元のアドレスに残る一方、18%は洗浄経路を経由して移動し、被害者や追跡する取引所に影響を与えている。

4つの独立した情報源が、Coldcard盗難事件における重要な進展を確認しました。第3波の攻撃者が盗んだビットコインの45%を移動させ、11の最大級の保管庫を空にしたのです。この変化は、Galaxy Researchが特定した190人の被害者だけでなく、移動中の資金を静的な盗難残高としてではなく追跡する必要がある取引所や分析企業にも影響を与えます。

運用面での影響は重要です。移動パターンが、休眠ウォレットではなく積極的な洗浄を示しているため、カストディアンや調査担当者がアドレス監視の優先順位をどのように設定するかが変わります。

第3波攻撃で何が変わったか

CoinDeskは、Coldcardハッカーが$7.7 million相当のBTCを移動させ、第3波攻撃で盗まれたビットコインの45%に相当すると報じました。Galaxy Researchは、攻撃者が第3波に関連する11の最大級の保管庫を空にしたと述べており、盗難資金の最大の集中部分がもはや休眠状態ではないことを意味します。Decryptは、攻撃者が盗んだビットコイン用に293の別々の保管庫を作成し、サイズの大きい順に空にしていると付け加えました。

この体系的なアプローチにより、調査担当者には予測可能な順序が与えられますが、回収可能な最大額が最も速く移動していることも意味します。

The Blockは同じ45%という数字を確認し、8月中旬のGalaxyデータを引用して、8,600以上のアドレスにわたる190人の被害者から約1,779 BTCが盗まれたと述べました。アドレス数の規模は、盗まれた供給量が多くのウォレットに断片化されているため、単一の差し押さえや凍結要求を複雑にします。取引所にとっては、単一の識別可能なウォレットではなく、タグ付けされたアドレスの増加リストに対するスクリーニングを意味します。

資金移動の影響を受けるのは誰か

影響を受ける参加者には、Galaxy Researchが特定した190人の被害者、汚染された資金を受け取る可能性のある取引所、アドレス監視リストを維持する分析企業が含まれます。Cointelegraphは、Galaxyが全Coldcard攻撃で盗まれたビットコインの82%が元のアドレスに残っており、18%が明らかな洗浄で移動したと述べたと報じました。Cointelegraphの報告によると、洗浄はTHORChainまたはCoinJoin取引を介しているようで、これらの方法は宛先ウォレットを不明瞭にするため、コンプライアンスチームにとって実務上の問題を引き起こします。

Coldcardデバイスを使用するビットコイン保有者にとって、確認された変更はハードウェア自体の新たな脆弱性ではなく、以前の悪用からの資金の継続的な移動です。運用上の結果として、フラグが付けられたアドレスからビットコインを受け取る取引所は、より高いコンプライアンス負担に直面します。大規模なビットコインのフローを扱うカストディアンや機関投資家向けデスクは、攻撃者が積極的に資金を統合・移動しているため、自社のスクリーニングツールがGalaxyが特定した8,600以上のアドレスをカバーしているか確認する必要があります。

Coldcardの進展で未確認の点

未確認の点は、45%の移動が第3波のみを対象としているのか、それとも以前の攻撃波も含むのかです。Galaxyの8月中旬のデータは190人の被害者から約1,779 BTCをカバーしていましたが、その合計とDecryptが説明した293の保管庫との関係は、ソース文書で完全には明記されていません。

Cointelegraphの82%の静的指標は全Coldcard攻撃に適用されますが、45%の移動指標は特に第3波に適用されるため、読者は基礎となるGalaxyレポートを確認せずにこれらのパーセンテージを組み合わせるべきではありません。

次のソース文書の確認はGalaxy Researchの完全なレポートであり、293の保管庫が第3波に限定されているのか、複数の波にまたがっているのかを明確にするはずです。また、11の空にされた保管庫が1,779 BTCの合計の不均衡なシェアを保持していたかどうかも確認する必要があります。その文書がレビューされるまで、確認された事実は45%の移動、11の空にされた保管庫、293の保管庫構造、および全攻撃にわたる82%の静的残高です。

ビットコインのセキュリティイベントを追跡しているBiFuの読者にとって、実用的な要点は、8,600以上のタグ付けされたアドレスを静的な盗難記録ではなく、活発な洗浄ネットワークとして扱うことです。次の検証ステップは、Galaxyが8月中旬以降に更新されたアドレスリストを公開したかどうかを確認することです。攻撃者の継続的な移動により、その日付より古いウォッチリストはすでに不完全だからです。

参考資料

  • https://www.coindesk.com/business/2026/09/07/coldcard-hacker-moves-45-of-bitcoin-stolen-in-third-attack-wave
  • https://cointelegraph.com/news/coldcard-third-wave-attacker-moves-bitcoin-stolen
  • https://decrypt.co/377537/coldcard-hacker-moves-7-7m-nearly-half-of-third-wave-bitcoin-haul
  • https://www.theblock.co/news/defi/2026-09-07-coldcard-exploiter-moves-wave-3-413661

Read more from BiFu

Galaxy Researchは、Coldcard第3波攻撃者が盗んだビットコインの45%を移動させ、11の最大級の保管庫を空にしたことを確認。全盗難資金の約82%は元のアドレスに残る一方、18%は洗浄経路を経由して移動し、被害者や追跡する取引所に影響を与えている。

Learn More