開発者とセキュリティ研究者は、AnthropicのClaude CodeがColdcardハードウォレットのソースコードをチェックした際、約8分で最近の攻撃に関連するセキュリティ脆弱性を特定したと述べている。この事例は、AIが暗号通貨セキュリティ監査にどのように関与できるかという市場の関心を再び高めている。
脆弱性は乱数生成を指向しています
報道によると、問題は一部のColdcardファームウェアが暗号化ランダム数を生成する方法にあります。暗号ウォレットにとって、ランダム数は秘密鍵とデジタル署名を生成するために使用され、最も重要なセキュリティ要素の一つです。
ランダム数が予測可能であるか、エントロピーが不足している場合、攻撃者はこれを用いて秘密鍵を導出しそのウォレット内の資産を移転する可能性があります。これがこのような脆弱性のリスクが極めて高い理由です。
損失は1億ドルを超えた可能性があります
この脆弱性は、ビットコインハードウェアウォレットの歴史において最大級のセキュリティイベントの一つと関連付けられています。初期の推定によると、攻撃者は1時間以内に1,080枚以上のBTCを盗み出しました。
- 初期の盗難規模:1,080枚以上のBTC
- 発生時間:1時間以内
- コミュニティの最新推定:損失は1億ドルを超える
その後、コミュニティで広まった推定では、総損失が1億ドル以上に上方修正された。報道によると、この数字は依然としてコミュニティによる統計に基づいており、より包括的な公式な集計は確認されていない。
不審な取引が引き続き発生しています
研究者Thornは、ビットコインのブロック960,778から960,792の間で、462の被害アドレスに関連する218件の疑わしいトランザクションが発生し、約389 BTCが送金されたと述べています。
- 不審な取引:218 件
- 関連アドレス:462 件
- 関与する資金:約389枚のBTC
Coldcardユーザーには、影響を受けたデバイス内の残高を速やかに移動し、取引手数料を引き上げて優先確認を確保することで、攻撃者による資金の再先取りリスクを低減するよう呼びかけています。

