ColdcardのPRNGの不具合により、5年間で8600万ドルのBitcoinが損失

iconCoinspeaker
共有
AI summary icon概要
Galaxy Researchによると、2021年3月以降のColdcardハードウェアウォレットファームウェアに存在する不具合により、4,585のアドレスで合計1,367 BTC(8,600万ドル)が失われたことが確認された。この問題は、libnguライブラリの不適切に設定されたPRNGによって引き起こされ、シード生成における弱いエントロピーを攻撃者が悪用可能となった。複数の段階にわたるBitcoin分析により、5年にわたって発生したこれらの盗難が明らかになった。この出来事は、暗号通貨セキュリティにおける鍵生成のエントロピー問題という繰り返される課題に対する懸念をさらに高めている。トレーダーには、潜在的なリスクと機会を把握するため、アルトコインの動向を監視することが推奨される。

2021年3月からColdcardハードウェールウォレットのファームウェアに組み込まれていた疑似乱数生成器(PRNG)の脆弱性により、2026年8月2日現在、Galaxy Researchが公開したオンチェーンマッピングによると、4,585のアドレスで合計1,367 BTC(約8,600万ドル)が失われた。

この事件は、確認された損失に基づけばBitcoin史上最大のハードウェアウォレットハッキングであり、フィッシングや物理的なデバイスへのアクセス、ユーザーのミスも一切必要ありません。これは単なるColdcard製品の失敗ではありません。

これは、自己管理のあらゆる構成(ハードウェアまたはソフトウェア)のセキュリティ保証が、そのシード生成のエントロピー品質に完全に依存していることを示す構造的デモンストレーションであり、1つの誤設定されたプリプロセッサマクロが、任何の可観測なアラームを引き起こすことなく、数年間その保証を静かに崩壊させうることを示している。

この最新のBitcoinのハッキングは、BTCUSDが一日で-1.4%下落し、過去7日間の変動により$65,000以上から$62,250まで下落した状況で発生しました。24時間取引高は$169億で、昨日の$200億以上から減少しています。

(SOURCE: TradingView)

Bitcoinハッキングのメカニズム:設定ミスしたマクロが5年分のシード生成を破壊した方法

この問題の根本原因は、Blockのエンジニアリングチームによって特定され、Coldcardのlibnguライブラリにあります。Coinkiteは、MicroPythonのRNGを無効化し、ハードウェアの真の乱数発生器(TRNG)を使用することを目的として、ボードをゼロに設定しました。しかし、libnguのガードはマクロが定義されているかだけをチェックしており、ゼロもチェックを通過してしまいました。

その結果、MicroPythonはSTM32ハードウェアRNG呼び出しをコンパイルし、BIP-39シードフレーズに期待される128ビットではなく、約40ビットの有効エントロピーを持つソフトウェアPRNGであるYasmarangに依存しました。

後のモデル(Mk4、Mk5、Q)は推定72ビットの有効エントロピーへと改善されましたが、それでも理想的な水準には達していません。40ビットと128ビットの差は大きく、攻撃者が弱いシードをターゲットにするのが容易になります。

2026年7月30日、Coinkiteは、500のアドレスから約594 BTCが不正に引き出される攻撃の数時間前にセキュリティ通知を発表しました。追加の2つの波が確認され、8月2日までに合計1,367.05 BTCが4,585のアドレスに移動しました。盗まれたBitcoinの大部分はまだ使用されておらず、攻撃者は資金を動かす前に時間を置いている可能性があります。

発見: 2026年に買うべき最良のミームコイン

セキュリティコンテキスト:繰り返されるエントロピー障害パターン

Coldcardの事例は、文書化されたパターンに当てはまります。2013年のAndroidのSecureRandomの欠陥により、ECDSA署名で非重复数が繰り返され、複数のBitcoinウォレットの鍵が露出しました。2022年のWintermute攻撃で使用されたProfanityバニティアドレス生成ツールは、鍵生成に32ビットのエントロピーを用いており、攻撃者が1億6千万ドルを不正に引き出せる状況を生み出しました。

2023年のMilk Sadの開示によると、Libbitcoin Explorerのbx seedはシステム時刻でシードされたMersenne Twisterを使用しており、期待される256ビットのエントロピーが約32ビットに縮小され、12万以上ものウォレットが暴露されました。異なるコードベース、異なるチェーンでも、同じ構造的失敗が発生しました。強力であると仮定されていた乱数源は、実際にはそうではなかったのです。

TRM Labsのグローバル政策責任者であるアリ・レッドボードは、この出来事を自己保管による振替がリスクを排除するのではなく、むしろリスクを伴うことを示す証拠と評価した。これは、TRM Labsの2026年上半期データと一致する見方であり、それによると、インフラや鍵の侵害は全体の出来事の15%に過ぎないが、過去最多の207件のハッキング事件における総損失額の76%を占めている。

Galaxyは、約600の攻撃者制御アドレスを連邦調査機関、コンプライアンスベンダー、サイバーセキュリティ企業に報告したと述べ、Coldcardの帰属はアドレスごとの計算によるシード復元ではなく、オンチェーンのヒューリスティクスに基づいていると注意喚起した。

探索:8月に買うべき最高のミームコイン

投稿 5年間でColdcardの静的なPRNGの欠陥により8600万ドルのBitcoinが失われた は、Coinspeaker で最初に掲載されました。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。