
Bitcoinの最も信頼されるハードウェールウォレットシリーズの1つに存在するシード生成の脆弱性により、Coldcard Mk3ユーザーは資金の緊急移動を余儀なくされ、コールドストレージのセキュリティに関する長年にわたる議論に新たな緊張が生じました。製造元のCoinkiteは、ファームウェアバージョン4.0.1から5.0.3を実行しているデバイスでは、損傷したシードが生成される可能性があり、その期間中に作成されたすべてのウォレットがリスクにさらされていると公表しました。この注意喚起は、数百のシングルシグネチャーアドレスから594 BTCが盗まれた事案の調査が開始された直後に公開されました。ただし、オリジナルの報告書によると、直接的な関連は確認されていません。
影響を受けたウォレットに資金を保有しているユーザーには、直ちに資産を移動するよう指示されています。この指示そのものが、この脆弱性の深刻さを示しています。移行は通常のファームウェア更新ではなく、パッチ済みデバイス上で新しいシードを生成し、すべての資産を移転することを意味します。コールドストレージを絶対に守るビットコイン愛好者にとって、この警告は自己保管の絶対ルール——シードを決して暴露しない、そして決して必要としない——を破るものなのです。今回は、脅威がブラックボックスの内側から生じています。
コールドカード利用者が知るべきこと
この欠陥は、ファームウェアが4.0.1から5.0.3の間のMk3ユニットに影響します。Coinkiteは詳細な技術情報を公開していませんが、シード生成の脆弱性は通常、エントロピーが不十分であるか、予測可能な乱数生成器に関係しています。攻撃者が不完全な生成プロセスからシードを再構築できる場合、エアギャップやパスフレーズ保護をいくら強化しても資金の損失を防ぐことはできません。即時の対策は、ファームウェアバージョン5.0.4以降で新しいウォレットを作成し、すべての資金を新しいアドレスセットに移動することです。ファームウェアをすでに更新したが、脆弱なバージョンで元のウォレットを作成したユーザーは、シード自体が不安全に生成されたため、依然として移行が必要です。
多くの人にとって、これはColdcard—しばしばマルチシグ設定と組み合わせられ、技術的に高度な保有者によって使用される—を潜在的なリスクとして扱う初めての経験となるだろう。この発見は、現在の価格で約1700万ドルに相当する594 BTC分のシングルシグネチャウォレットの資金流出事件に関する継続中の調査をさらに複雑にしている。この盗難は数百のウォレットを襲ったが、これまでの初期のフォレンジック調査では、この事件を特定のハードウェアベンダーまたはソフトウェアのバグと結びつけることができていない。
ハードウェアウォレットのセキュリティにおける全体像
Coldcardは、エアギャップ取引をサポートし、USB接続デバイスに一般的な攻撃面を回避するため、プライバシーを重視するBitcoinユーザーの間で長く愛用されてきました。しかし、シード生成の欠陥は、最も注意深い所有者でも自己監査できないリスクのカテゴリを示しています。ファームウェアは、ごくわずかなユーザーを除き、ブラックボックスです。特にエントロピー処理にバグが存在する場合、影響を受けるファームウェアの範囲が複数のリリースにわたるため、数か月にわたり検出されないまま残り続ける可能性があります。
これはハードウェアウォレット利用者がシードレベルの脆弱性に直面した初めての事例ではない。過去の事例ではLedgerやTrezorの利用者が揺さぶられ、そのたびに市場は、コールドストレージが信頼を排除するのではなく、取引所からメーカーへと信頼の在り処を移すだけであることを再認識させられた。今回の違いはタイミングである。594 BTCの盗難事件の調査はまだ進行中であり、明確な証拠は両者を結びつけていないが、この偶然性だけでも、ユーザーはこの脆弱性が公に認識される前に密かに悪用されたのではないかと疑問を抱くだろう。オンチェーンでの盗難の不透明さは帰属の特定を困難にしており、関連性を排除または確認するには数か月かかる可能性がある。
開発者活動の観点から見ると、この出来事は、厳格なコードレビューと透明なビルドプロセスがなぜ重要であるかを浮き彫りにしています。ブロックチェーン自体は公開されていますが、ウォレットのファームウェア更新はしばしば可視性が低く、セキュアエレメントのようなコンポーネントのサプライチェーンは、実際の資金が失われるまで問題を隠蔽する可能性があります。
594 BTCの盗難に関する不確実性
Coinkiteの警告の前に発生した盗難では、数百のシングルシグネチャウォレットが体系的な収奪のように空にされました。調査官はまだ攻撃ベクトルを公に特定していません。明確なフォレンジック証拠がないため、これらの損失を特定のファームウェアの欠陥と結びつけるのは早計です。しかし、この盗難のパターン—多数の小さなウォレットが標的とされ、単一の大規模な侵害ではない—は、複数のシード世代にまたがる脆弱性を示唆しており、これは不完全な乱数生成器が引き起こす可能性のある損害とまさに一致します。
しかし、誰もその線を公に引かないのには理由がある。特定のデバイスラインでのシード生成バグは、そのハードウェア上で作成されたウォレットにのみ影響を与える。594 BTCの盗難に、他のデバイスやソフトウェアウォレットに保管されていた資金が含まれている場合、その欠陥という物語は弱まる。調査が侵害方法について沈黙しているため、セキュリティ研究者と被害者両方が慎重にその空白を埋めようとするだろう。
次に何が来るか
Coinkiteは、盗難との明確な関連が確認されていないにもかかわらず、迅速に公的警告を発表した。これは、同社が損害の管理よりもユーザーの安全を優先していることを示唆している。今後の分析で、この脆弱性が数週間または数ヶ月にわたり静かに悪用されていたことが明らかになった場合、この姿勢が試されることになる。その間、この出来事は、自己保管を利用するすべてのユーザーに重要な教訓を再確認させた:あらゆるデバイスは無敵ではなく、最良のコールドストレージ計画であっても、その下層にあるファームウェアへの注意が必要である。現在、Coldcard Mk3のユーザーには明確なタスクがある——新しいシードを生成し、資金を移動し、古いシードはすでに侵害されていると仮定することである。

