ハードウェアウォレットは、脆弱性ではなく安全な保管場所であるべきです。しかし、Coldcard Mk3デバイスで新たに発見されたファームウェアの欠陥により、その前提が覆されました。Galaxy Researchは、4,585の影響を受けたアドレスを対象とした3回の連携攻撃により、約8,860万ドルに相当する1,367.05 BTCが盗まれたことを確認しました。
盗難の規模は驚異的である。以前の推定では、約500のアドレスから594 BTCが失われたとされていたが、ギャラクシーのオンチェーン分析により、その金額は2倍以上に上昇し、当初の理解をはるかに超える広範で計画的な攻撃であることが明らかになった。
何が起きたのか、そしてどれほど速かったのか
2026年7月30日に最大の単一の波が発生し、それは最も悪い形で効率的でした。攻撃者はたった41分で1,082.65 BTC(約7,020万ドル)を奪い取りました。
Galaxyの分析によると、最初の2つの波は、30 sat/vBのハードコードされた手数料および同じバッチ処理パターンを共有する、ほぼ同一のトランザクション指紋を持っていました。この程度の一貫性は、単一の運用者、少なくとも単一のツールキットを示唆しています。3番目の波はこのパターンから逸脱しており、異なるアクターまたは意図的な戦術的変更を示唆しています。
盗まれた資金はほぼそのまま残っています。BTCは盗難後、大幅に移動されておらず、攻撃者が制御する少数のアドレスに保管されています。
根本原因:予測可能なランダム性
2021年3月に導入された、Coldcard Mk3のファームウェアの欠陥(バージョン4.0.1以降に存在)により、デバイスの乱数生成器が弱く予測可能な出力を生成するようになってしまいました。生成されたシードは実際にはランダムではなく、十分な計算能力を持つ攻撃者がオフラインで可能なシードを列挙し、ブロックチェーン上の実際のアドレスと一致させることで、デバイスへの物理的アクセスなしにシングルシグネチャアドレスの資金を引き出すことが可能でした。
Blockのエンジニアリングチームは、RNGの問題を最初に公に浮上させたと評価されている。Coldcardを運営するCoinkiteは、最初の送金が開始されてから約30時間後に注意喚起を発表した。
Coldcard Mk4、Q、およびMk5デバイスには、同様の不具合は影響していないようです。被害を受けたMk3ウォレットに資金を保有しているユーザーには、同じハードウェア世代内で残高を移転するのではなく、これらの新しいモデルで完全に新しいシードを生成することが推奨されています。
これはハードウェールウォレットのセキュリティと投資家にとって何を意味するか
攻撃における手数料の挙動も注目に値します。Galaxyの調査によると、最初の2波で使用された固定された30 sat/vBの手数料率は、当時の中央値手数料の30〜75倍でした。攻撃者は迅速な確認を確実にするためにプレミアムを支払う意欲がありました。
アクティブなBitcoin保有者にとって、即座に問われる課題はリスク暴露です。Firmwareバージョン4.0.1以降を実行しているColdcard Mk3デバイスを使用している方は、現在のシードが潜在的に侵害されていると見なし、影響を受けないハードウェア上で新たに生成されたウォレットに資金を移動すべきです。ファームウェアのバージョン履歴を確認し、Coinkiteの警告と照合することが最初の実践的なステップです。

