7月30日、Bitcoin[BTC]の自己管理がストレステストにさらされました。攻撃者は約15~25分の間に500のColdcardウォレットから3800万ドル以上に相当する594 BTCを不正に引き出しました。
この行動は、これらのユーザーがすべてを正しく行ったという点で、Bitcoinの核心的な思想を現実世界で検証したものである。彼らは信頼できるエアギャップデバイスを購入し、シードをネット接続されたコンピューターに入力することなく、数年間資金を動かさなかったが、それでも損失を出した。
他のハードウェールウォレットはリスクにさらされていますか?
ハッカーが500のColdcardウォレットから594 BTCを不正に取得
オンチェーン調査によると、攻撃者はColdcard Mk3のシード生成の欠陥を悪用し、30分未満でBTCを盗みました。このバグにより、一部のMk3復元フレーズが弱いエントロピーにより予測可能になっていました。
通常、ハードウェアウォレットは真のランダム性を使用してシードフレーズを生成します。しかし、この欠陥により、システムが単語を選択する方法が変更され、ハッカーが試行する必要のある推測の数が減少しました。
340セプティリオンの組み合わせから選ぶのではなく、ウォレットは数十億の組み合わせから選んでいました。この数は膨大ですが、Bitcoinのセキュリティが提供することを意図している数に比べると、はるかに小さいものです。

それでも、シードフレーズは通常のものに見えましたが、単語は同じ単語リストから来ていました。そのため、ハッカーの検索空間は極めて小さくなりました。
Coldcard セキュリティアドバイザリー
この出来事により、ColdcardはMk3ユーザーに資金が安全でないことを警告していたにもかかわらず、批判に直面しました。ただし、BIP-39パスフレーズで保護していたユーザーは、リスクが最小限に抑えられました。
さらに、固定ファームウェアリリース前にMk4、Q、およびMk5で生成されたシードフレーズも影響を受けました。Coldcardの警告レポートsaid、
ファームウェア4.0.1以降でMk3でシードを生成した場合、お持ちの資金にリスクが生じる可能性があります。
TAPSIGNER、OPENDIME、SATSCARDなどのその他のCoinkiteハードウェーシグナーは影響を受けませんでした。同社はMk3ユーザーに資金を移動するよう勧めました。
彼らは、影響を受けないデバイス上で生成された新しいシードに資金を移行することを推奨しています。さらに、強力なBIP-39パスフレーズまたはダイスのみのシードを使用することもできます。
同社の詳細な技術分析にもかかわらず、時間のプレッシャーの中で資金を移動することは、ユーザーのミス、フィッシング、または急いで起こるエラーの新たな機会を生み出します。
自己管理のストレステスト
この攻撃はBitcoinコミュニティ全体にパニックを広げましたが、コアエコシステムは無傷です。
これは、シングルシグのハードウェールウォレットのみが影響を受けたため、より安全にするために追加のセキュリティ層を導入したためです。したがって、パスフレーズ、マルチシグ、ダイスロールは不可欠でした。
最終サマリー
- 攻撃者がColdcard Mk3の脆弱性を悪用し、30分未満で3800万ドル相当の594 BTCを不正に奪取しました。
- Bitcoinの自己管理はストレステストに直面しましたが、マルチシグなどの追加レイヤーを持つウォレットではセキュリティが維持されています。

