ハードウェアウォレットは、暗号資産セキュリティのゴールドスタンダードであるとされています。その主張は単純です:プライベートキーをオフラインに保ち、ハッカーからも、取引所からも、インターネットに接続されたあらゆるものから隔離するということです。しかし、特定のColdcard Mk3デバイスの所有者にとっては、この主張に非常に高額な注釈が付いていたことが判明しました。
2026年7月30日、Galaxy Researchによると、攻撃者は約41分のうちに1,196のウォレットから約7,020万ドルに相当する1,082.65 BTCを不正に奪取しました。この攻撃は、Coldcardを開発するCoinkiteがデバイスのファームウェアに重大な脆弱性があることを公表するわずか30時間前に発生しました。
何がうまくいかなかったのか、そしてそれがなぜ重要なのか
この欠陥は、Coldcard Mk3のファームウェアバージョン4.0.1から5.0.3に組み込まれた乱数生成器(RNG)にあります。
これが深刻な問題である理由は以下の通りです。ハードウェアウォレットをセットアップすると、デバイスはランダムな数列から導出されるリカバリーシード(マスターパスワードに相当)を生成します。これらの数値が真にランダムでない場合、シードは予測可能になります。予測可能なシードは、パターンを知っている攻撃者がデバイスに一切触れる必要なく、あなたの秘密鍵を計算できることを意味します。
Blockのエンジニアリングチームは、RNGの欠陥の根本原因を独立して特定し、Coinkiteがセキュリティアドバイザリーを発表したのと同じ日に詳細なレポートを公開しました。両方の開示は、ウォレットがすでに空になっていた2026年7月30日に発表されました。
Coinkiteは、この脆弱性がすべてのColdcardデバイスに影響を与えたわけではなく、特定の改ざんされたファームウェアバージョンを実行しているデバイスにのみ影響したことを明確にしました。同社は、影響を受けたユーザーに対して、直ちに新しい回復シードを生成し、資金を移動するよう促しました。
攻撃の経過
排水の効率性が際立っている。7,000万ドル以上に及ぶBitcoinを含む1,196のウォレットを41分で掃除するのは手動では不可能だ。これは自動化、事前の偵察、および脆弱なアドレスの事前構築リストを必要とした。
オンチェーンデータによると、攻撃前にソースウォレットは長期間アクティブではなかった。この詳細は重要である。これは、影響を受けたユーザーが長期間保有者であり、数年前にColdcardデバイスを設定して以来資金を動かしていない可能性があることを示唆している。これは、ハードウェアがすべてを安全に守ってくれると信じていたためと考えられる。
攻撃が開始されると、盗まれた資金は迅速に少数のアドレスに集約されました。Galaxyの調査では、特定のアドレスがスイープから約594 BTCを受け取ったことが検出されました。
30時間のウィンドウとその意味
ここで最も不快なのはタイミングである。ウォレットはCoinkiteの公表から約30時間前に空にされた。この期間は、セキュリティコミュニティが今後しばらく問うだろう疑問を提起する:この脆弱性について誰が、いつ知っていたのか?
攻撃者がRNGの脆弱性を独自に発見し、CoinkiteまたはBlockがその発見を公表する前に行動した可能性がある。CoinkiteおよびGalaxyは、開示プロセスにおいて何ら不正行為を主張していない。Coinkiteの警告文には、攻撃者が事前に知識を持っていたという主張は一切含まれていない。同社は、ユーザーに対して即座に行動し、新しいシードを生成し、デバイスがどのファームウェアバージョンを実行しているかを確認することを公のコミュニケーションの中心に置いた。
ハードウェール렛ユーザーにとっての意味
ハードウェアウォレットに暗号資産を保有している方にとって、すぐに理解すべき点は明確です。ファームウェアのバージョンは外観の更新ではありません。RNGの欠陥は、鍵生成の基盤を損なうため、この分野で最も深刻な脆弱性に近いものです。どのハードウェアウォレットのユーザーも、自分が使用しているファームウェアのバージョンを把握し、デバイスメーカーがセキュリティアドバイザリーを発表していないか確認する必要があります。
7,020万ドルの不正流出の速度と規模は、攻撃者の高度な技術力を示している。この攻撃を実行した者は、RNG脆弱性を悪用する技術的深さを持ち、約1,200のウォレットを同時に自動で資金を引き出すインフラを備えており、公開前に狭い時間枠内で行動する運用的な規律を有していた。

