
Coldcardハードウェールウォレットで生成されたBitcoinアドレスが系統的に空にされた可能性があるという発表は、コールドストレージに関する前提に厳しい注目を浴びせました。Galaxy Researchのオンチェーン調査は、オリジナルレポートで詳細に述べられており、4,585のアドレスにわたって合計1,367.05 BTC(約8,860万ドル)が三つの異なる波形で吸い取られたことを特定しました。これらの盗難は、単一のオペレーターによる二つのパターンと、より高度な手法または同じ脆弱なキースペースを標的とした別の犯人を示唆する第三のパターンに分かれています。
Coldcardハードウェールウォレットは、空気隔離署名と複数の物理的セキュリティ層を用いて、自己管理のゴールドスタンダードを表すものとされています。攻撃者が物理的なデバイスに触れることなく資金を引き出す可能性があるという考えは、ハードウェールウォレットの最も基本的な約束に反します。Galaxyの分析は、鍵生成におけるエントロピー不足、供給チェーンの侵害、またはサイドチャネルリークのいずれが原因であるかを特定していませんが、その規模自体が検証を要します。
ブロックチェーンのフットプリントが示すもの
Galaxyの研究者たちは、取引構造と行動の Fingerprints を共有する2つの初期の波に盗難を分類し、共通の操作者を示唆した。これらの波は3,200のアドレスを標的にし、約1,000 BTCを移動させた。その後、1回あたりの数量が顕著に小さく、タイミングのシグネチャが異なる第3の波が発生した。この手法の違いは、1人の攻撃者が新たな防御策に適応したことを示す可能性があるか、あるいは同じ脆弱性を認識して独立して悪用した別の攻撃者である可能性を示している。
データによると、攻撃者はウォレットデバイスやそのPINとやり取りする必要はなく、悪用されたアドレスは生成方法に共通の脆弱性を抱えていた可能性が高い。過去には、ランダム数の生成が不十分だったために、初期のBitcoinウォレットからブロックチェーン署名スキームに至るまで多くのものが侵害されてきた。Coldcardデバイス、またはその周辺のユーザー環境が予測可能なエントロピーで秘密鍵を生成していた場合、パターンを特定した外部の観察者は鍵を再構築し、資金を自由に移動できていた可能性がある。
エントロピー障害は繰り返しの悪夢のままである
ハードウェアウォレットのセキュリティは、署名キーの物理的隔離と、そのキー自体の予測不可能性という2つの柱に支えられています。しかし、多くの攻撃が、この2番目の柱を破ることで1番目の柱を回避してきました。2018年、特定のECDSA実装における乱数生成の脆弱性により、複数のブロックチェーンでキーが漏洩しました。脆弱またはエントロピーが低いマイクロコントローラーを再利用するハードウェアウォレットは、高度な攻撃者がオフラインで列挙可能なアドレスを生成する可能性があります。
Coldcardのアプローチは、本物の乱数生成器を使用し、ユーザーがサイコロを振ることで独自のエントロピーを追加できるようにしています。しかし、攻撃ベクトルがアドレス生成プロセスに結びついており、ファームウェアのバグではない場合、影響範囲は単一のデバイスモデルを超える可能性があります。暗号業界は、ユーザーと暗号プリミティブの間の抽象化レイヤーが致命的な脆弱性を隠していることを繰り返し学んできました。Galaxyが根本原因が未確認であると注意を促すのは、回避策ではなく、オンチェーンフォレンジックでは鍵生成のチェーン前段階を推測するしかないという正直な認識です。
即時の損失はすでに発生しており、1,367 BTCはおそらく回復不可能ですが、真のコストはユーザー、ウォレットメーカー、監査人がどのように対応するかで測られます。エントロピーの失敗は、既存の残高を引き下ろすだけでなく、同じ欠陥のあるプロセスで生成された過去および将来のアドレスを遡及的に危険にさらし、同じ設定手順を踏んだすべての者にとって、単一の出来事をシステム全体のリスクに変えます。
市場と自己管理への影響
この開示のタイミングは、自己管理が規制の摩擦によりより強く推進されている時期に当たります。継続中の規制対立で取り上げられている米国の画期的な暗号資産法案をめぐる争いは、非預託型ストレージへの移行を加速する可能性があります。広く信頼されているハードウェールウォレットに亀裂が生じれば、ユーザーが自ら鍵を保持すべきだという政治的主張は、最も重要なタイミングで弱まることになります。
これらはすべて、Bitcoinの基盤ネットワークの本質的価値を損なうものではありません。エコシステムは、最新の開発者活動ランキングに示されるように、開発者の活発な参加を続けており、トッププロトコルは高い開発速度を維持しています。変化しているのは、個人がそのネットワークの産物をどのように保管するかという計算です。ハードウェアウォレットのセキュリティは解決済みの問題ではなく、新しい世代のチップやエントロピー源が、オンチェーンフォレンジックによって後で明らかにされるギャップを埋めようとする、継続的な軍備競争です。
現時点では、影響を受けたColdcardユーザーが、自分のアドレスが盗難されたセットに含まれていたかを確認する方法があるかどうか、そしてメーカーがファームウェア監査の結果を明確にするかどうかが最も実用的な疑問です。Galaxyが確実な原因を確認せずに公開した決定は責任あるものですが、不安を招きます。これは、同様のランダム性の仮定に基づいて構築された他のハードウェアウォレットも同様の脅威にさらされる可能性があり、8860万ドルの盗難がより広範な脆弱性の表面的な部分に過ぎない可能性を残しています。

