最初の収束から5日後、Coldcard事件は単一の出来事ではなく、徐々に収穫が進んでいるように見え始めている。ブロックチェーンアナリストは、月曜日に実施された4回目の資金引き出しを追跡し、これまでに確認された損失合計は1億1400万ドルに迫っている。しかし、多くのトレーダーが予想したような価格の暴落は起きていない。火曜日のアジア時間にBitcoinは6万3000ドルを回復し、夜間には6万4100ドルを超えた。1日あたりで約2%上昇した。

セキュリティ障害の深刻さと注文板の静けさとの間のギャップが、現在の真の物語です。
Coldcardウォレットには実際に何が起こったのですか?
この障害はフィッシング攻撃でも、マルウェアでも、誰かのデバイスへの物理的アクセスでもありませんでした。これは各ウォレットが作成された瞬間に発生しました。
Coldcardファームウェアは、リカバリーシードを生成する際にランダム性を取得する関数を呼び出します。その関数の実装がコードベースに二つ存在し、両方とも同じシグネチャを持っていました。一つはCoinkiteがSTM32チップ用に作成したハードウェア乱数発生器、もう一つはMicroPythonから継承されたソフトウェアフォールバックです。プリプロセッサガードは、ビルド設定が定義されているかのみをチェックし、その値を検証しなかったため、ソフトウェアフォールバックに対して警告なしにビルドが完了しました。
結果として、まったく普通に見えるシードが生成された。ファームウェアは継続的に有効なBIP-39リカバリフレーズを生成し、値は十分にランダムに見えたため、通常のテストを通過していた。これが、この脆弱性が長期間検出されなかった理由である。Blockの分析によると、デバイスのUID、タイマーステート、および以前のコール履歴を特定または絞り込むことができる攻撃者は、デバイスに一切触れる必要なく、オフラインで候補となる出力ストリームを再現できる。
Blockは、2021年3月1日付のコミットに変動幅を追跡し、同月にリリースされたファームウェア4.0.0に組み込まれたことを確認しました。これは、影響を受けたウォレットの一部が5年以上にわたり静かに推測可能であったことを意味します。
現在の損失はどのくらいですか?
数字は毎日変動しており、その理由は、異なる企業が異なる取引セットを測定しているためです。
最初の公開された数値は、Coinkiteの独自のアドバイザリーとChainalysisによるもので、7月31日02:00 UTC直前に終了した25分間の窓口で、約500のウォレットから約594 BTC(約3,800万ドル)が取得されました。Galaxy Researchはその後、別個でより大規模な収集を特定し、約1,082.65 $BTC(約7,020万ドル)を保有する1,196のアドレスが41分間にわたって資金が引き出されたことを特定しました。
週末に第3の波が発生した。月曜日までに、3つの波で合計約1,367 BTC(約8,900万ドル)が、約4,585のアドレスから奪われた。1アドレスあたりの平均取得額は各ラウンドごとに低下しており、運営者はまず大口残高を対象にし、その後数千ドル程度のウォレットへと移行したことを示唆している。第4の波は月曜日に発生し、修正後の統計では709のアドレスから約449 BTCが奪われたが、Galaxyは同じ運営者が関与しているかどうかを確認していない。
そのバグは、この状況を不可能にするために存在していたデバイスに起因しており、合計損失は1億1400万ドルから1億1600万ドルの範囲と観測されています。
どのデバイスが影響を受け、ファームウェアの更新で対応できますか?
これは、コールドカードを保有しているすべての人に最も重要な部分です。
Coinkiteは、この問題がMk3ファームウェアバージョン4.0.1から4.1.9までをカバーしており、更新された注意喚起には最新のファームウェア修正前にMk4、Mk5、Qデバイスで生成されたシードも含まれると述べています。初期の注意喚起ではMk4、Q、Mk5は安全であるとしていましたが、金曜日以降、対象範囲が拡大されました。
更新では何ものも修復されません。弱いシードはすでに弱いシードであり、新しいファームウェアでは数年前に生成されたキーに後からエントロピーを追加することはできません。正しい手順は、まずデバイスを更新し、完全に新しいシードを生成し、その後、代替ウォレットを確認してから資金を移動することです。
Block、Trezor、Ledgerはすべて自社デバイスに影響がないことを確認しています。
バグの発見にAIは使用されましたか?
Coinkiteはそう考え、公にそのように述べました。
同社は、誰かが以前のオープンソースファームウェアのバージョンにAIツールを適用してこの脆弱性を特定したと想定しており、数週間前に自社のコードに最も優れたモデルの1つを適用したが、そのモデルは重大な問題を一切見つけられなかったと指摘した。同社の率直な結論は、攻撃者と防御側が今や同じツールを保有しており、このケースではツールが一方の側のみを助けたということである。
注目すべきもう一つの詳細があります。調査員は、運営者が有名なブロックチェーンサービスプロバイダーの有料口座を使用して、スイープに必要なクエリを実行していたことを発見しました。プロバイダーは通常のリクエストのように見えるものを提供していたようです。Blockはこの情報を当局に渡しました。
総合的に見ると、この出来事はコールドストレージの脅威モデルを再定義する。コールドストレージは、キーが推測不可能であることを保証する。保有者はこれを、キーがアクセス不可能であることを保証するものと解釈する。しかし、これらは同じ約束ではない。最初の保証における欠陥を見つけるコストは、常に低下し続けている。
なぜこうした状況の中でもBitcoinは持ちこたえているのでしょうか?
これらのウォレットから出た資金は市場から出ておらず、ポジションもパニックになることはありませんでした。
オプションデスクにはストレスの兆しは見られない。30日間のインプライド・ボラティリティ・インデックスは、複数の取引セッションにわたり約37%で推移しており、Deribitで最も取引されている契約は、68,000ドルおよび70,000ドルのコール契約であり、これはバブル的な賭けである。スポットの資金流れも同様の傾向を示した:イーサリアム資金は小幅な流入を記録した一方で、Bitcoin資金は流出を経験し、通常BTCがリードする市場では珍しい分断となった。

今週の価格圧力の主な要因は、ハッキングそのものではない arguably。戦略は、7月27日から8月2日にかけて、1,638 BTCを約1億500万ドルで売却したことを月曜日に開示した。これは2026年における3回目の売却であり、平均価格は63,957ドルで、取得原価の75,419ドルを下回っている。得られた資金はBitcoinへの再投資ではなく、優先配当とSTRCの自社株買いに充てられた。現在の保有高は842,138 BTCであり、同社は5週間以上Bitcoinを購入していない。
自社の原価以下で財務会社が売却していることは、ウォレットの不正アクセスよりも需要について明確なシグナルである。
保有者はこれから何を学ぶべきでしょうか?
3つの実用的なポイント。
最初に作成時に検証してください。このクラスのすべての主要な失敗、2023年のMilk Sad PRNGバグを含むものは、ウォレットが作成された瞬間に発生します。これは、ユーザーがその後どれほど厳格であっても、独立して確認できない唯一の瞬間です。検証可能なプロセスでシードを生成するか、異なるメーカーのデバイス間でリスクを分散させることで、この問題に直接対処できます。
第二に、単一ベンダーへの集中自体がリスクです。最初の波だけでも、約500人の保有者が同じサプライチェーンを共有していたため、同じ障害に見舞われました。
第三に、数字を適切な視点で捉えてください。TRM Labsは2026年前半に207件の別個の事例を記録しました。これは半期として過去最多ですが、総損失額は約9億7200万ドルにとどまり、2025年前半に盗まれた23億ドルの半分以下です。攻撃は増えているが、1回あたりの被害額は小さくなっています。Coldcardの事件はその規模ではなく、発生した場所の重大性ゆえに深刻です。
次に注目すべきこと
直近のレベルは63,000ドルで、3日以内に2回回復して再び失われました。3回目の失敗は62,500ドル以下での支持が薄いことを示唆します。価格を超えて、その後の展開を左右する2つの要因があります。1つは消費者保護機関や金融規制当局が対応するかどうかであり、これは政府がハードウェアウォレットをどのように分類しようとしているかを示します。もう1つは、Galaxyが第4の波が同じオペレーターによるものか、公開された研究を基にした模倣者によるものかを確認するかどうかです。

