Coldcard、41分で約7,000万ドル相当のBTC流出 CZ「ハードウェアウォレットも絶対ではない」

A five-year Coldcard flaw enabled a $70 million Bitcoin theft without physical access to the devices. (Image: Shutterstock)
A five-year Coldcard flaw enabled a $70 million Bitcoin theft without physical access to the devices. (Image: Shutterstock)

ビットコイン(BTC)ハードウェアウォレットの一角を占めるColdcardウォレットで、約7,000万ドル相当のBTCが盗まれる事態が発生した。原因はファームウェアの設計不備で、攻撃者がウォレットのシードフレーズを推測できる状態となっていた。これを受け、**趙長鵬(Changpeng Zhao、通称CZ)**は「コールドストレージも万能ではない」と警鐘を鳴らしている。

主なポイント

  • 7月30日、わずか41分間で1,196ウォレットから計1,082.65BTCの流出が判明
  • CZは資産を複数ウォレットに分散保管するよう推奨
  • メーカーは修正ファームウェアを公開済みだが、該当バージョンで生成したシードは作り直しが必須

Coldcardでビットコイン大量流出

Galaxy ResearchBlockの調査チームは、7月30日UTC午前1時10分から1時51分にかけて行われた一連の送金を追跡し、計1,196ウォレットから1,082.65BTCが抜き取られたと結論づけた。当初見積もりのほぼ2倍に膨らんだ格好だ。

Galaxyによれば、不審なオンチェーン活動は6ブロック分にまたがっていたが、そのうち3ブロックには関連トランザクションが存在しなかった。このことから、攻撃者はトランザクションをバッチ単位でまとめてブロードキャストしていたとみられる。物理的にデバイスへアクセスした形跡はなく、8月1日時点で盗難資金は4つのアドレスに分散して留まっている。

問題の発端は2021年3月のソフトウェア更新だ。本来、シード生成にはハードウェアの乱数生成器(RNG)が使われるはずだったが、変更により予測し得るフォールバック経路に流れてしまった。メーカーのCoinkiteは、Mk3デバイスで有効なセキュリティ強度が実質約40ビット、後発の影響機種でも約72ビットに低下していたと試算している。

関連記事: SpaceX Braces For A Supply Shock As 911.5M Shares Come Unlocked

CZが「ウォレット分散」を推奨

Binance創業者で前CEOの趙長鵬(CZ)は、このインシデントについてX上で言及し、「長い運用実績があってもソフトウェアリスクは消えない。ハードウェアウォレットであってもバグはあり得る」と指摘した。その上で、資産を単一ウォレットに集中させず、複数のウォレットに分散して保管するべきだと助言した。

もっとも、このアプローチ自体もノーリスクではない。ウォレットの数が増えるほどバックアップや復元手順も増え、管理が複雑化する。集中リスクを下げる一方で、オペレーションミスやバックアップ不備による損失リスクは高まりうる。

修正ファームウェア配布も「弱いシード」は再生成が不可欠

CoinkiteはMk3、Mk4、Mk5、Q各機種向けに修正版ファームウェアを公開した。しかし、アップデートで既存の「弱いシード」を強化することはできない。同社は、少なくとも50回以上のサイコロ振りによってシードを生成したユーザーについては、本件に関するリスクは回避されていると説明する。

それ以外の影響ユーザーには、(1)新たなシードをオフライン環境で生成し、(2)少額のテスト送金で復元手順を確認したうえで、(3)残高の全額を移動することを推奨している。

Blockは、Coinkiteの公式アドバイザリーで名前が挙がっていない旧機種Mk2についても潜在的なリスクがあると指摘した。所有者はシードそのものの強度を直接検証する手段を持たず、研究者らは「脆弱なウォレットに資金が残っている限り、今後も同様の“一斉掃討”が起こり得る」と警鐘を鳴らしている。

5年続いた見落とし 「長期間触っていないから安全」は通用せず

問題の脆弱性は2021年3月の更新でColdcardのシード生成ロジックに入り込み、2026年7月末の緊急修正が出るまで、影響するリリース群に残り続けた。実に5年にわたって見過ごされてきたことになり、その間に作成された古いウォレットが一斉にリスクに晒された形だ。

長期間資金移動がなく「眠っている」ウォレットを、ユーザーが暗黙のうちに「安全」とみなしていた可能性は高い。今回の事案は、コールドストレージであってもソフトウェア実装を起点とするリスクを完全には排除できないこと、そしてシード生成やバックアップ手順の検証がいかに重要かを改めて突きつけた。

次に読む: OpenAI Shows Senators New Model Astra Days Before A 30-Day Review Framework Lands

Mehjabeen Arsiwala profile photo

Mehjabeen Arsiwala

Mehjabeen Arsiwala は、暗号資産ニュース、DeFi、取引所、トレーディング、市場分析を担当するジャーナリストです。過去3年間にわたり、価格推移と予測から取引所の動向、オンチェーンシグナルに至るまで、デジタル資産市場を形作るトレンドやストーリーに焦点を当ててきました。市場で何が起きているのか、そしてそれがなぜ重要なのかを読者が理解できるようにする、明快な報道を得意としています。

免責事項とリスク警告: この記事で提供される情報は教育および情報提供のみを目的としており、著者の意見に基づいています。金融、投資、法的、または税務上のアドバイスを構成するものではありません。 暗号資産は非常に変動性が高く、投資の全部または相当な部分を失うリスクを含む高いリスクにさらされています。暗号資産の取引または保有は、すべての投資家に適しているとは限りません。 この記事で表明された見解は著者のものであり、Yellow、その創設者、または役員の公式な方針や立場を表すものではありません。 投資決定を行う前に、常にご自身で十分な調査(D.Y.O.R.)を行い、ライセンスを持つ金融専門家にご相談ください。
Coldcard、41分で約7,000万ドル相当のBTC流出 CZ「ハードウェアウォレットも絶対ではない」 | Yellow