要約
- Dogecoinの貢献者Mishaboarは、DOGE保有者に対し、プライベートキーの露出リスクが高いため、大規模な仮想通貨の貯蓄にはソフトウェアウォレットの見直しを促しています。
- Coldcardの脆弱性により、確認された損失は1億1100万ドルに上ったと報告されており、シード生成の脆弱性が仮想通貨ウォレットを侵害する可能性があることを示している。
- ハードウェアウォレットは秘密鍵を隔離します。一方、スマートフォンウォレットは、支払い、取引、スマートコントラクト、および比較的小規模な仮想通貨保有に適しています。
Dogecoinのコミュニティ貢献者であるMishaboarは、DOGE保有者に対してウォレットのセキュリティを見直し、長期的な貯蓄をソフトウェアウォレットに保管しないよう呼びかけました。彼の警告は、異なるウォレット設計が秘密鍵をどのように保護するか、そしてユーザーが仮想通貨の保管方法を選択する際に直面する可能性のあるリスクに焦点を当てています。
Mishaboarによると、信頼できるハードウェアウォレットは、セキュリティシードと秘密鍵をインターネットに接続されていない専用のコンポーネント内に保存します。一方、ソフトウェアウォレットはスマートフォンやコンピューター上で動作し、機密情報をアプリケーション、ネットワーク接続、オペレーティングシステムにさらされたデバイス内に保管します。
彼のコメントは、ウォレットのシード生成に影響を与える脆弱性によって引き起こされたColdcardの攻撃が浮き彫りにしたセキュリティ上の懸念にも言及している。Galaxy Researchは、攻撃者が約1億1100万ドルに相当する1,719 BTCを盗んだと推定しており、この事件は2026年における3番目に大きな仮想通貨ハッキングとなった。
調査官が潜在的に侵害されたすべてのウォレットを確認していないため、損失は1億3000万ドルに達する可能性があると研究者は推定しています。2021年3月にさかのぼるファームウェアのバグにより、一部のColdcardウォレットでシードのランダム性が128ビットから約40ビットに低下したと報告されています。
その結果、攻撃者は対象となるハードウェアデバイスに物理的にアクセスすることなく、脆弱なシードをブルートフォースで推測できる可能性があります。ウォレットの資金が不正に引き出される事例は7月30日から報告されており、これは仮想通貨保有者を守るために設計されたセキュリティ保護が実装上の脆弱性によって無効化される可能性を示しています。
関連記事: Coinbase、取引所が取引市場を再構築する中で5つの暗号資産を削除
Mishaboar、ソフトウェアウォレットの背後にあるリスクを指摘
Mishaboarによると、スマートフォンには、広範なシステムアクセスから機密情報を保護するためのセキュアなハードウェアを搭載できます。しかし、ユーザーは、個々のウォレット開発者がアプリケーションを構築する際にこれらのセキュリティ機能を適切に使用しているかどうかを簡単に判断できません。
さらに、ソフトウェアウォレットのセキュリティは、開発者が秘密鍵、シード生成、バックアップ、アップデート、復元プロセスをどのように扱うかに大きく依存しています。Mishaboarは、不適切なシード生成、情報漏洩、悪意のあるアップデート、不安全なバックアップ、バックドア、異常な導出パスを潜在的な脆弱性として特定しました。
それらの懸念にもかかわらず、スマートフォンウォレットは仮想通貨の支払い、取引、スマートコントラクト、および比較的少量の保有には依然として有用です。Mishaboarは、ユーザーがこれらを大規模な長期的な貯蓄の保存手段ではなく、ホットウォレットとして扱うべきだと主張しています。
ハードウェアウォレットも慎重に評価する必要があります。専用デバイスでもファームウェアや実装上の脆弱性を含む可能性があるため、秘密鍵をインターネットに接続されたデバイスから分離することは一部のリスクを軽減しますが、すべてのセキュリティ障害から完全に守ることは保証できません。
DOGE保有者にとって、Mishaboarの警告は、使用目的に応じて保管方法を選択し、ウォレットが機密情報をどのように保護するかを理解することの重要性を強調しています。長期的な仮想通貨の保管には、支払い、取引、またはブロックチェーンアプリケーションとのやり取りに頻繁に使用される資金よりも、より強固なセキュリティ対策が必要です。
関連記事:5220億SHIBの流出トレンドが逆転し、Shiba Inuの回復勢いが鈍化
投稿 Dogecoin コントリビューター、DOGE保有者に主要なウォレットセキュリティ警告を発令 は、36Crypto で最初に公開されました。

