要約
- 金曜日の早朝、攻撃者が協調的に25分間で約500のColdcardウォレットから、約3800万ドルに相当する594 BTCを不正に奪い取った。
- この欠陥はハードウェアのランダム性を回避し、予測可能なチップデータからシードを生成することで、秘密鍵を実質的に推測不可能にするために意図された秘密空間を縮小しました。
- Coinkiteは緊急ファームウェア更新を実施しましたが、既存の弱いシードは依然として脆弱であり、置き換えが必要です。同社は、AIがこのバグを大規模に発見するのに役立ったと疑っています。
コールドカードのハードウェアウォレットに脆弱性があり、攻撃者が500のシングルシグネチャウォレットからわずか25分で約594 BTCを全額不正取得し、その価値は約3800万ドルに上った。この不正送金は金曜日の01:31から01:56(UTC)の間に発生し、3ブロックの範囲内で500回の取引を用いて驚異的な速度と精度で資金が移動された。オフラインで鍵を保管することを目的としたデバイスが、絞り込みと推測が可能なシードを生成していた。調査員は562 BTCが動いていない1つのアドレスに流れ込んだことを追跡し、多くの被害に遭ったウォレットが、この一斉盗難が始まる前から数年間活動を停止していたことが示された。
COLDCARD Mk3 セキュリティアドバイザリー
ファームウェア4.0.1以降でMk3でシードを生成した場合、資金にリスクが生じる可能性があります。
早期の分析によると、Mk4、Q、Mk5には影響ありません。
アドバイザリーを読み、慎重に移行してください:https://t.co/3vgPHOjMS7
— COLDCARD (@COLDCARDwallet) July 30, 2026
予測可能なデバイスデータがColdcardのランダム性を損なった
この不具合は、2021年3月に導入されたColdcardファームウェアに起因します。あるビルド設定により、デバイスがハードウェア乱数発生器をバイパスするようになり、補助ライブラリのチェックはその設定が存在するかのみを確認し、有効化されているかまでは検証しませんでした。その結果、鍵の生成はチップのシリアル番号とクロックレジスタでシードされたソフトウェアにフォールバックしましたが、これらは攻撃者にとって秘密でも本質的に予測不可能でもありません。各ウォレットを保護するとされていたとされる膨大な検索空間は、予測可能なデバイス情報によって大幅に縮小されました。この脆弱性の影響は、ハードウェアを購入した時期ではなく、ウォレットが作成されたときに実行されていたファームウェアに依存します。

Coinkiteは、ファームウェア4.0.1以降を実行するMk3デバイスでシードを生成したユーザーに警告し、新モデルに関する結論は暫定的であると説明しました。同社はMk4、Mk5、Qデバイス向けに緊急アップデートをリリースしましたが、パッチ適用済みのファームウェアをインストールしても、脆弱な状態で生成されたシードを強化することはできません。ユーザーは新しいシードを作成し、資金を振替える必要があります。ソフトウェア更新では、劣化したランダム性を書き換えることはできないからです。推奨されるセーフガードには、強力なBIP-39パスフレーズ、少なくとも99回のダイスロール、またはその両方が含まれます。一方、サポートされていないMk3ユーザーは、残高を安全に保護するための別途、複雑な可能性のある移行プロセスを経る必要があります。
製造元は、攻撃者が自社のオープンソースファームウェアの旧バージョンを人工知能で分析し、この脆弱性を発見した可能性があると考えている。この結論はあくまで仮説であり、明確な帰属は確認されておらず、皮肉なことに、Coinkiteは数週間前に自社のAI支援によるレビューを実施したが、重大な問題は見つからなかったと述べている。この出来事は、同じ分析ツールが防御側を強化する一方で、攻撃の加速にもつながることを示している。ウォレットシードを超えて、この脆弱な生成器はペーパーウォレットキー、シード分割マスク、クローンキー、およびKey Teleport振替にも影響を与えた可能性があり、すでに数百の被害者から盗まれた594 BTC以上の範囲で、継続中のセキュリティレビューが拡大している。

