2021年3月にカナダのハードウェアウォレットメーカーCoinkiteが導入したファームウェアのバグにより、影響を受けたColdcardデバイスでシードフレーズを生成するために使用されるランダム性が静かに弱められました。この欠陥により、シード生成は堅牢なエントロピー源からではなく、ソフトウェアベースの疑似乱数生成器にリダイレクトされました。簡単に言えば、「ランダム」とされていた数値は十分にランダムではなく、攻撃者が物理的なデバイスに触れることなく秘密鍵を再構築することが数学的に可能になりました。
どれほど悪化したのか
最初の主要な攻撃波は2026年7月30日に発生しました。約25分のうちに、約500のアドレスから、約3800万ドル相当の594 BTCが消えました。これはただの幕開けに過ぎませんでした。
Galaxy Researchは、少なくとも3つの独立した攻撃の波を特定しました。2026年8月上旬までに、総損失は1,816 BTCに達し、その価値は1億1,400万ドルから1億1,600万ドルの間で、5,200を超える侵害されたアドレスに分散していました。これらの攻撃は、マルチシグネチャ設定が提供する追加のセキュリティ層なしで、一般ユーザーが最も多く使用するシングルシグネチャウォレットにほぼ exclusivly 集中していました。
CoinkiteのCEOとBlockのエンジニアリングチームは、このバグの存在を確認しました。緊急ファームウェア更新が実施され、影響を受けたユーザーには新しいシードフレーズを生成し、直ちに資金を移動するよう緊急の指示が出されました。多くのユーザーにとって、そのアドバイスは遅すぎました。
この脆弱性自体は2021年3月1日にさかのぼり、Coldcard Mk3および当時のその他の主要モデルに影響を与えました。
これが自己保管の評判に与える意味
ハードウェールウォレットはゴールドスタンダードであるはずだった。オフラインで空気隔離され、リモート攻撃に強い。しかし、Coldcardの事件はその物語に直接反するものであり、そのタイミングも重要だ。これは信頼できない取引所や一時的なDeFiプロトコルに関する話ではない。CoinkiteはBitcoinセキュリティ文化の中で最も尊敬される名前の一つである。
それはBitcoin ETFの道を開く。スポットBitcoin ETFは、ウォレットへの不安なしにBitcoinに投資したい機関および一般投資家にとって、鍵管理の運用負担をすでに解消している。信頼できるハードウェアデバイスが1億1400万ドル分ハッキングされたことで、その主張はさらに加速している。
機関用の預託業者が最も直接的に恩恵を受ける。すでに規制枠組みの下で運用し、保険を保有し、大規模にマルチパーティ計算またはマルチシグネチャ預託を実施している企業は、すべての営業交渉において新たなデータポイントを前面に押し出すことができる。
これらの攻撃の主な標的であるシングルシグネチャウォレットは、個人保有者間で依然として最も一般的な設定です。ETF、マルチシグネチャの構成、または管理型カストディサービスへの意味のある移行は、Bitcoin所有権の分配方法における構造的な変化を意味します。

