ハードウェアウォレットは、あなたではない誰かが秘密鍵を計算する可能性という単一のリスクを排除することを目的としています。今朝早く、約500人のBitcoin保有者が、自身のデバイスがまさにその機能を失っており、2021年3月以来静かにその機能を果たしていなかったことを発見しました。
損失は約594 $BTC、約3800万ドルに及び、25分かかりました。
Bitcoinウォレットのハッキング:具体的に何が起きたのか?
2026年7月31日金曜日、01:31から01:56 UTCの間に、攻撃者が約500の別々のBitcoinウォレットから資金をすべて持ち去りました。その手口は産業的でした。3ブロックのウィンドウ内において、1,300以上の個別UTXOが500の取引で移動され、その後562 BTCが1つのアドレスに集約されました。執筆時点では、そのアドレスは動いていません。
被害者のプロフィールは異常に一貫しています:
- すべての資金が引き出されたウォレットはシングルシグネチャでした。
- すべてのユーザーが0.15 BTC以上を保有していました。
- 多くは数年間活動を休止していました。
- ウォレットの作成日は2021年から2026年までに広がっており、この欠陥が有効だった期間とほぼ一致しています。
最後の点が鍵です。攻撃者はネットワークを監視してターゲットを選んでいません。ターゲットは各ウォレットが作成された時期によって決定されました。
攻撃者は、推測不可能であるべき鍵をどのように推測したのでしょうか?
これが重要な部分であり、フィッシング、マルウェア、またはコンピューターの侵害とは無関係です。
Bitcoinのシードフレーズは、推測が算術的に不可能なほど広大なプールからランダムに選ばれるように設計されています。全体のセキュリティモデルは、そのランダム性が実在することに依存しています。ハードウェアウォレットには、ランダム性がソフトウェアに依存しないように、専用のハードウェア乱数発生器が搭載されています。
BlockのBitcoinエンジニアリングおよびセキュリティチームが公開した分析によると、影響を受けたColdcardファームウェアはそれを使用していませんでした。
ビルド設定により、デバイスは自身のハードウェア乱数発生器をスキップするよう指示されました。その後、サポートライブラリ内のチェックは、その設定が存在するかどうかのみを確認し、有効になっているかどうかは確認しませんでした。動作するハードウェアソースがなく、エラーも発生しなかったため、鍵生成はデバイスのシリアル番号と内部クロックレジスタからシードされた基本的なソフトウェア代替手段にフォールバックしました。
これらの入力のいずれも秘密ではありません。シリアル番号は固定された工場メタデータです。クロック値は、攻撃者が特定のデバイス上で測定したり、自身が所有する同様のデバイス上で絞り込むことができるタイミング状態です。
結果として、想像もできないほどの候補の一つであるはずだったシードが、解決可能な問題となった。Coldcardを製造するカナダの企業Coinkiteは、この変動幅が2021年3月1日付のコミットに由来し、同月にリリースされたファームウェア4.0.0に含まれていたことを特定した。
この不具合は、誰かに悪用されるまで約5年半にわたり本番環境に置かれていました。
どのColdcardデバイスが影響を受けますか?
Coinkiteのアドバイザリーは、シードがファームウェア4.0.1以降で生成されたMk3デバイスに焦点を当てています。初期分析に基づき、同社はMk4、Q、Mk5は影響を受けないようであると述べています。
重要な違い:エクスポージャーは、ウォレットが作成された時点でのファームウェアのバージョンに依存し、デバイスを購入した時期や現在のファームウェアのバージョンには依存しません。現在ファームウェアを更新しても、不十分なランダム性で生成されたシードを過去に修正することはできません。鍵材料はすでに弱くなっています。
影響を受けたモデルの完全なリストに関する報告は一貫しておらず、調査はまだ進行中です。あなたのシードが以前のColdcardで生成された場合、Coinkiteがそれ以外を確認するまで、あなたのモデルが安全なリストに含まれていると仮定せず、疑わしいものとして扱ってください。
現在Coldcardを所有している場合、すぐに何をすべきですか?
Coinkiteは影響を受けたユーザーに資金を移動するよう呼びかけています。具体的には:
- シードを生成したデバイスとファームウェアを特定してください。現在動作しているものではなく、ウォレットが最初に作成されたときに動作していたものです。
- それがファームウェア4.0.1以降のMk3である場合、シードは侵害されたものと扱ってください。危険ではありません。侵害されています。
- 信頼できるデバイス上で新しいウォレットを生成し、資金を移動してください。既存のシードをどこにも再利用しないでください。
- 特定のターゲットに選ばれたことを待たないでください。今朝資金が引き出されたウォレットの多くは長期未使用だったため、所有者が監視していなかったことを意味します。この攻撃は追加のターゲットごとにコストはかかりません。
- 意味のある残高にはマルチシグネチャを検討してください。今回の事件で資金が引き出されたすべてのウォレットはシングルシグネチャでした。異なるメーカーのデバイス間でマルチシグ設定にしていれば、いずれかのデバイスに不具合が発生しても対応できていたでしょう。
ダイスを振ってエントロピーを手動で入力してシードを生成した場合、Coldcardが長年サポートしてきたこの方法では、あなたのランダム性は不具合のあるコードパスから生じていません。
なぜBitcoinの価格は反応しなかったのか?
ほとんど動かなかった。Bitcoinは午前中、約63,847ドルで取引され、当日では約1%下落し、newsが発表される前からその週はすでに弱い展開となっていた。
その一部は規模の問題です。3800万ドルは1兆2800億ドルの時価総額に対して丸め誤差に過ぎず、盗まれたコインは売却されず、ただ統合されたにすぎません。もう一部は現在の市場状況です。今週は韓国株式市場で過去最大の2日間の下落と17%のKOSPI回復が同時に発生しましたが、暗号資産市場は両方を無視しました。ほとんど何事も反応を引き起こさない市場は、必ずしも強いとは言えません。
これはハードウェールウォレットについて何を示しているのでしょうか?
パニックから分離すべき3つのこと。
- これはBitcoinの失敗ではありません。プロトコルは設計通りに正確に動作しました。攻撃者が再構築できた鍵からの有効な署名を忠実に実行しました。Bitcoinの暗号技術に何の問題もありませんでした。
- これは自己保管に対する反論ではありません。取引所の失敗により、保有者は3800万ドル以上を繰り返し損失しています。教訓は、自己保管が安全でないということではなく、ハードウェアウォレットは小さなコンピューター上で動作するソフトウェアであり、ソフトウェアにはバグが存在するということです。
- これは単一障害点に対する反論である。この出来事の不快な特徴は遅延である。沈黙したランダムな障害は、任何の症状も生じない。何事も異常には見えない。アラートも、失敗した取引も、警告もない。ウォレットは5年間完璧に機能し、その後25分で機能しなくなる。
これはマルチシグ設定、複数のベンダーからのハードウェア、および高額なウォレットにおけるユーザー提供のエントロピーに該当します。いずれかのデバイスが信頼できないからではなく、静かに故障した場合、それが重要になる前に気づく機会が失われるからです。

