Coldcardの3800万ドルの不正利用が自己保管セキュリティについての議論を巻き起こす

iconCoinDesk
共有
AI summary icon概要
Coldcardハードウォレットの欠陥により、攻撃者が回復用フレーズを再構成してBitcoinを盗むことが可能になり、資金の移動が急増した。CoinkiteのCEOであるNVKは、ファームウェアの更新だけではリスクを伴う資産を安全に保つのに十分ではないと述べた。この侵害は、CFT(テロ資金供与対策)への再びの懸念と、自己保管への信頼の変化を引き起こした。一部では、これがETFや機関向け保管への移行を促すものと見なされている。

Bitcoinの最大の魅力の一つは、投資家が自分の資金を守るために銀行や取引所を信頼する必要がないことです。

その約束は、人気なハードウェールウォレットメイカーであるCoinkiteのColdcardに存在する欠陥により、攻撃者がウォレットの回復フレーズを再構築し、ユーザーが安全に自己管理していると信じていたウォレットからBitcoinを盗むことを可能にし、おそらくこれまでで最大の打撃の一つを受けました。

この欠陥はその後修正されましたが、影響は続いています。影響を受けたユーザーは、ファームウェアを更新するだけではリスクが完全に排除されないため、完全に新しいウォレットを生成し、資金を移動する必要があります。

今すぐ資金を移動してください

「Coldcardウォレットを使用してシードを生成した場合、さらに読み進める前に、最新の推奨手法に従ってすぐに資金を移動してください」と、CoinkiteのCEOであるNVKは公開書簡で述べました。彼は、この修正により今後生成されるシードは保護されるが、脆弱なファームウェアで既に生成されたシードは修正されないと追加しました。

この攻撃は、Bitcoinが金融の主流に進出する中で顕在化する緊張を露呈しています。自己保管は仮想通貨の定義的な特徴の一つですが、秘密鍵のセキュリティにかかる技術的負担が、一般投資者をプロフェッショナルな保管業者、取引所、規制された投資商品へと徐々に誘導していく可能性があります。

一部の著名なBitcoin擁護者は、この出来事が業界で経験した中でも、自己保管の最も深刻な失敗の一つであると述べている。

「これは、最も知識が豊かで『適切にセキュリティ保護された』ビットコイン所有者たちにとって、ビットコインの歴史で最悪の打撃です」とビットコイン コメンテーターのガイ・スワーンは述べました。「これはホットキーによる取引所のハッキングではありません。数千人の個人が、自分の個人的な秘密鍵を下から再構築されてしまったのです。」

一つのリスクを別のリスクと交換する

数年間、Bitcoinの支持者は、プライベートキーを保持することで、FTXなどの失敗によって強化された中央集権的取引所のカウンターパーティーリスクを回避できると主張してきた。現在、アナリストたちは、ユーザーが単に一連のリスクを別のリスクに置き換えたにすぎないと主張している。

「現在、自己管理型ハードウェア領域は混乱状態であり、業界に対する悪影響を他の何よりも大きくしています」と、ARK Investのデジタル資産研究ディレクター、ロレンツォ・ヴァレンテは述べました。

「実際には、消費者は反対当事者リスクをソフトウェアリスク、ハードウェアリスク、サプライチェーンリスク、フィッシングリスク、バックアップリスク、そして1つのミスですべてを失う可能性と交換しています」と彼は言いました。「正直なところ、今日では資金を複数の公開取引所やETFに分散して保有する方が良いでしょう。」

Coldcardの欠陥はその課題を示しています。研究者たちは、特定のファームウェアバージョンが意図されたよりもはるかに少ないランダム性でウォレットシードを生成しており、ブルートフォース攻撃に対して脆弱であることを発見しました。

推奨される修正策ですら批判を浴びた。

「自己管理において、セキュリティを確保するために人々にサイコロを振ってもらうことはできません,」とCasaのCEOであるニック・ノイマン氏は、ユーザーがウォレットが生成するランダム性を物理的なサイコロの振動で補完するよう推奨していることについて述べました。「これは99%の人に受け入れられないでしょう。」

セキュリティはもはや受動的ではありません

この出来事は、人工知能がソフトウェアの脆弱性を発見するコストを低下させることで、サイバーセキュリティの脅威がいかに急速に進化しているかを浮き彫りにしている。

「あなたが生活を楽しみながら、ビットコインがどこかの隠された場所で安心して眠っているという考えは、現在では現実的ではない」と、広くフォローされているTaproot開発者であるウディ・ヴェルタイマーはXで投稿した。

彼は、セキュリティをユーザーが一度設定して忘れられるものと扱うのではなく、Bitcoin保有者はますます自ら新しい脅威を継続的に監視するか、専門のセキュリティチームを有するプロフェッショナルな預託者に頼る必要が高まっていると主張した。

「心配したくないなら、誰かに代わって心配してもらう必要がある」と彼は言った。

Coldcardの攻撃は、暗号資産攻撃のより広いトレンドにも当てはまります。ブロックチェーンセキュリティ企業Blockaidによると、2026年前半の損失の大部分はスマートコントラクトのハッキングではなく、キーの侵害や運用セキュリティの失敗から発生しました。

「Coldcardは、鍵生成段階で露出が発生したという点でそのパターンに当てはまります」と、Blockaidの共同設立者兼CEOであるIdo Ben-Natanは述べました。彼は、この出来事はユーザーが直接関与しないセキュリティシステムにどれほど依存しているかを浮き彫りにしていると語りました。

「ハードウェアウォレットのセキュリティは、ユーザーが操作するが決して見ることのないファームウェアとシステムにかかっています」とベン=ナタンは述べました。「つまり、セーフガードは、ユーザーが自らの資産を管理する前に、上流段階で組み込まれている必要があります。」ハードウェアウォレットのメイカーたちは、この出来事は自己保管そのものの欠陥ではなく、セキュアなエンジニアリングの重要性を浮き彫りにしていると主張しています。

「この出来事は、オープンソースファームウェアを自動的により高いセキュリティと等しく見なすべきでないことを示す良い例です」と、Tangemの最高技術責任者であるアンドリュー・ラズゥトキンは述べました。「結局のところ、セキュリティは堅牢なアーキテクチャ、徹底したテスト、および独立した検証から生まれます。」

機関向けBitcoinの強化

この攻撃は、スポットBitcoinETFが一般投資家を引きつけている時期に、機関向け保管の必要性をさらに強調する可能性がある。

Amicusの共同設立者であるデイビッド・ローレンスは、Coldcardのような事例が、新規投資家をプライベートキーの管理から、ブラックロックのiShares Bitcoin Trust(IBIT)のような規制対象製品へと向かわせる可能性があると述べました。

「これはまた『ビッグ・ビットコイン』のもう一つの勝利です」とローレンスは述べ、このような出来事の後、ビットコインを保有しようとする新規投資家が「私はIBITを買うほうが安全だ」と言うようになるかもしれないと付け加えた。

彼は、この出来事がBitcoinの最も古い理想の一つにとって転機となる可能性があると主張した。

「将来、80億人が自分のBitcoinをコールドストレージに保管すると信じている人々にとって、これは非常に大きな損失です,」ローレンスは言った。「その夢は終わった。終わりだ。」


免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。