古いデバイスバージョンでシード生成に影響を与えるファームウェアの不具合が報告された後、Coldcardのセキュリティ問題により、Bitcoinハードウェールウォレットの安全性が再び注目を集めています。
検証済みのインシデントノートによると、この問題はColdcard Mk3のファームウェアバージョン4.0.1から5.0.3、およびファームウェア5.6.0以前のMk4およびMk5デバイス、さらにファームウェア1.5.0Q以前のQデバイスに関連しています。核心的な問題は、ハードウェア乱数生成器が予測可能なソフトウェア代替品に置き換えられ、意図された128ビットのエントロピーが72ビットに低下した種生成の脆弱性でした。
それは技術的な詳細ですが、非常に重要です。Bitcoinウォレットの安全性は、その背後にあるシードフレーズの安全性に依存します。攻撃者がシード生成を十分に予測可能にした場合、ユーザーがフレーズを共有せず、フィッシングリンクをクリックせず、秘密鍵を漏らさなくても、ウォレットは脆弱になる可能性があります。
報告されたスイープは、2026年7月30日および31日に、約500のシングルシグネチャウォレットから約594 BTCが移動しました。
詳細については、公式Blogプラットフォームをご覧ください。
要約
- Coldcardのシード生成における脆弱性は、特定の古いファームウェア/デバイスバージョンに影響を与えました。
- 報告によると、約500のシングルシグネチャウォレットから約594 BTCが収集されました。
- BIP-39パスフレーズまたは十分なダイスのロールで生成されたシードは、検証済みの注記に基づいてリスクがあるとは見なされません。
エントロピーがすべてである理由
Bitcoinのセキュリティは時として複雑に聞こえますが、シードレベルでは、その原理は単純です:ランダム性がウォレットを保護します。
シードフレーズは推測されるべきではありません。有効なシードの可能性の数は非常に膨大であり、ブルートフォースでシードを突き止めるのは実質的に不可能です。この前提は適切なエントロピーに依存しています。シードの生成に使用されるランダムプロセスが弱まると、攻撃者の作業は不可能から可能性のあるものに変わります。
それがこの話が通常のファームウェアバグよりも深刻である理由です。
表示の問題はユーザーを混乱させる可能性があります。署名のバグはトランザクションのリスクを生む可能性があります。しかし、シード生成の欠陥はウォレットの基盤そのものに影響します。
ウォレットのシードが弱いランダム性で生成された場合、ユーザーがそれ以降完璧に行動していたとしても、リスクにさらされる可能性があります。
すべてのColdcardユーザーが同じ保有資産にあるわけではありません
重要な注意点として、これは現在すべてのColdcardデバイスが安全でないことを意味するわけではありません。
検証ノートによると、影響を受けたセットは特定のファームウェアおよびデバイスバージョンに関連付けられています。修正済みのファームウェアリリースも参照されており、Mk4およびMk5デバイスには5.6.0、Qデバイスには1.5.0Qが含まれます。
もう一つ重要な違いがあります:BIP-39パスフレーズまたは少なくとも50回のダイスロールで生成されたシードは、この事象の注意書きではリスクがあるとは見なされません。
これは、ユーザーが異なる方法でウォレットを作成した可能性があるため重要です。影響を受けるファームウェアによって生成されたシードは、サイコロによるエントロピーやパスフレーズで強化されたシードとは異なるリスクプロファイルを持つ可能性があります。
ユーザーにとって実質的な質問は、「私はColdcardを所有しているか?」ではなく、「どのデバイスとファームウェアが私のシードを生成し、そのシードはどのように作成されたか?」です。
それははるかに狭く、より役立つ質問です。
シングルシグネチャウォレットがより脆弱である理由
そのスイープは、約500のシングルシグネチャウォレットを対象にしていたと報告されている。
攻撃者の立場から見ると、それは納得できます。シングルシグネチャの設定では、1つのシークレットキーが資金を制御します。そのシークレットキーが導出されたり推測されたりした場合、承認の第2のレイヤーは存在しません。
マルチシグ設定は異なるリスクモデルを生み出します。1人の署名者のシードが侵害された場合、攻撃者は資金を移動するのに追加の鍵を必要とする可能性があります。これはマルチシグがすべてのウォレット障害に対して免疫であることを意味しませんが、1つの弱いシードによる被害を軽減できます。
これは、本格的なBitcoin 保管設定がしばしばマルチシグ、パスフレーズ、サイコロで生成されたエントロピー、地理的に分離されたバックアップ、および異なるベンダーのハードウェアを使用する理由の一つです。
すべてのユーザーがエンタープライズグレードの custodial サービスを必要とするからではありません。Bitcoinのcustodialにはカスタマーサポートによるリセットボタンが存在しないためです。資金が移動すると、チェーンはそれを元に戻すことはできません。
ハードウェールウォレットも依然として信頼、更新、検証を必要とします
ハードウェアウォレットは、暗号資産を保有する最も安全な方法として広く宣伝されていますし、多くのユーザーにとってそうであるのも事実です。しかし、「ハードウェアウォレット」には魔法のような力はありません。
ユーザーはデバイスのファームウェア、サプライチェーン、シード生成、バックアップの徹底、署名画面、アップデートの実施方法、および自身の運用セキュリティを信頼しています。ハードウェアウォレットは多くのオンラインリスクを軽減しますが、すべての可能性のある障害点を排除するわけではありません。
ファームウェアの更新も、難しいトレードオフを生み出します。
ユーザーには、変更内容を理解しない限りアップデートを急がないよう言われることが多いです。一方で、セキュリティ修正は不可欠である場合があります。ユーザーが一切アップデートしない場合、既知の脆弱性にさらされたままになる可能性があります。一方で、無計画にアップデートすると、偽のファームウェアやフィッシングによって新たなリスクを引き込む可能性があります。
最も安全な道は退屈ですが重要です:公式ソースを使用し、ファームウェアを確認し、セキュリティアドバイザリーを丁寧に読み、パニック行動を避けてください。
Bitcoin保有者にとっての要点
この出来事は、自己保管が取引所や保管者への依存を排除するため強力であることを思い出させます。しかし、その一方で、セキュリティの責任がユーザーとその選択したツールに移ることになります。
Coldcardユーザーの場合、すぐに確認すべきことは、シードフレーズが影響を受けたファームウェア上で生成されたかどうか、および追加のエントロピーやパスフレーズ保護が使用されたかどうかです。重大なリスクにさらされているユーザーは、公式ガイドラインに従い、脆弱性の状態を確認すると主張するウェブサイトや不明なツールにシードフレーズを入力しないでください。
より広いBitcoin市場にとって、この教訓はより大きい。
最も強力な預かり形態とは、ハードウェアデバイスを所有することだけではありません。シードがどのように生成されたか、バックアップがどのように保存されているか、署名がどのように保護されているか、そしてセットアップの一部が故障した場合に何が起こるかを理解することです。
Bitcoinはユーザーに最終的なコントロールを提供します。そのコントロールは価値がありますが、容赦ありません。
この記事は、Coldcardのセキュリティ資料および2026年7月のウォレット掃討に関する関連する公的報告を基にしています。
この記事はニュースデスクが執筆し、サミュエル・レイが編集しました。

