2026年7月31日、Bitcoinのアクティブアドレス数は約98万に達し、2024年12月以来の最高値となりました。しかし、これが牛市の目覚めを示す兆しと解釈する前に、ここで重要な点があります。この急増を促したのは熱意ではなく、パニックでした。
この急激な増加は、Coldcardハードウェールウォレットの製造元であるCoinkiteが、Mk3デバイスに重大な脆弱性があることを明らかにした緊急セキュリティアドバイザリーを発表した翌日に発生した。数多くのBitcoin保有者が、影響を受けたウォレットから資金を移動させた結果、市場 sentiment とは無関係にネットワークの活動が急激に増加した。
その攻撃が実際に何だったのか
この脆弱性は、2021年3月にリリースされたファームウェア更新バージョン4.0.1にさかのぼります。その更新には、シードフレーズを暗号的に安全にするエントロピーを生成する役割を担うデバイスの乱数生成器に欠陥が含まれていました。
Coinkiteは7月30日に警告を発表し、影響を受けたファームウェアでシードを生成したユーザーに対して、そのシードを危険と見なして資金を直ちに移動するよう促しました。7月31日までに、ネットワークは予防的な資金移動トランザクションで満たされました。
7月30日のアクティブアドレス数は約645,000でしたが、その翌日には約980,000に増加しました。1日で33万以上増加したこの急激な上昇は、同時に多くの人が動いたことを直接示しています。
攻撃者はユーザーが行動するのを待たなかった。7月30日、脆弱なウォレットに対する一斉の資金引き抜きが開始され、複数の波にわたって約4,585〜7,300のアドレスが標的となった。標的とされたアドレスの平均非活動期間は約3年であり、攻撃者は脆弱なファームウェア時代から放置されたウォレットを体系的に特定したことを示唆している。
これらの協調攻撃による確認された損失は、1,367〜1,596 BTCの範囲にとどまり、現在の価格では約8,900万ドルから1億ドル以上に相当します。アナリストは、後続の攻撃波が継続した場合、総損失は2,000 BTC、つまり約1億3,000万ドルを超える可能性があると指摘しました。
なぜこれが1つのハードウェールウォレットブランドよりも大きいのか
Coinkiteは2026年8月初頭にリリースされたファームウェアバージョン5.0.3でRNGの欠陥を修正しましたが、影響を受けたユーザーへの被害はすでに発生しています。ファームウェアはパッチで修正できますが、ウォレットの資金を戻すことはできません。
これがBitcoin投資家に与える意味
セキュリティインシデントは、Bitcoin投資インフラにとって興味深いタイミングで発生しました。スポットBitcoinETFは資産を蓄積し、従来自ら鍵を管理していた零售投資家の一部に対して、機関レベルの保管サービスを提供しています。このインシデントを追跡するアナリストたちは、このような出来事が、保険・監査・冗長性を備えたプロフェッショナルな運営が保管を担う規制済み投資商品への資本流入を加速する可能性があると指摘しています。
アクティブなBitcoin保有者で、Coldcard Mk3デバイスを使用している方は、直ちに以下の対応を取ってください。シードが生成されたときのファームウェアバージョンを確認してください。該当する期間のファームウェアを使用していた場合、ウォレットが操作されていなくてもそのシードは compromis されたとみなしてください。パッチ済みのファームウェア上で新しいシードを生成し、資金を新しいウォレットに振替えて、古いアドレスセットは放棄したと扱ってください。

