コールドウォレットの本質は、オフラインで、空気隔離され、アクセス不可能であることです。しかし、Coldcardハードウェールウォレットの脆弱性により、この前提に星印が付いたことが証明されました。
ハッカーは、カナダのメーカーCoinkiteが製造したColdcardデバイスのファームウェアの脆弱性を悪用し、2026年7月30日から始まった複数回の攻撃で、合計4,585のアドレスから約1,367 BTC(約8,900万ドル)を不正に奪った。
実際に何が起こったのか
この脆弱性は、2021年3月のファームウェアビルドにさかのぼり、Coldcard Mk3のバージョン4.0.1から4.1.9およびそれ以前のリリースに影響を与えました。
この欠陥は、これらのデバイスがウォレットシードを生成する方法にありました。エントロピーをハードウェア乱数発生器を通じて処理する代わりに、バグによりプロセスがソフトウェアRNGを経由して実行されました。英語では、プライベートキーの生成に使用されたランダム性は、広告されていたほどランダムではなく、物理的なデバイスに一切触れないままオフラインでキーを再構築することが数学的に可能になりました。
最初の波は2026年7月30日に発生しました。約594 BTC(当時約3800万ドル)が、約500の長期未使用アドレスから30分未満で引き出されました。これはゆっくりと探る攻撃ではなく、協調された一斉収奪です。
2026年8月上旬までに、後続の攻撃波により、4,585のアドレスで合計1,367 BTCの損失が発生しました。Galaxy Researchはこの事件を追跡し、攻撃者が各波ごとに追跡を回避しながら小さな残高を狙うために戦術を進化させたことを指摘しました。また、Galaxy Researchは各波がおそらく単一の運用者によって実行されたと評価しました。
ここでは、長期的に活動のなかったアドレスのパターンが重要です。数年間資金を動かしていなかったウォレットが空にされていたことから、攻撃者は脆弱な鍵の大量セットを事前に計算し、リアルタイムの活動に反応するのではなく、体系的に資金を引き出していたことが示唆されます。
Coinkiteの対応と影響を受けるユーザー
Coinkiteはセキュリティアドバイザリを発行し、最初の波が開始されてから約2日後の2026年8月1日までにパッチ済みファームウェアをリリースしました。
影響を受けたファームウェアバージョンで生成されたシードフレーズを持つユーザーには、ウォレットのエントロピーを独立したソースで補完していた場合、または強力なBIP-39パスフレーズを使用していた場合を除き、直ちに資金を新しいシードに移管するよう企業はアドバイスしました。BIP-39パスフレーズは、標準的な24語のシードフレーズに加えて25番目の単語として機能し、強力なパスフレーズであれば、エントロピーが低下する欠陥があってもオフラインでの鍵の再構築を大幅に困難にしました。
Coinkiteは、TAPSIGNER、OPENDIME、SATSCARDを含むその他の複数の製品がこの攻撃の影響を受けなかったことを確認しました。この影響は、対象のファームウェアバージョンに限定されていました。
自己保管にとってこの意味は
この出来事は、自己保管のナラティブを完全に崩すわけではないが、それを複雑化する。Coldcardの攻撃が示しているのは、ハードウェアウォレットにはファームウェアの整合性やサプライチェーンへの信頼という独自のリスクカテゴリが存在し、それが同様に壊滅的な影響を及ぼす可能性があるということである。
攻撃後の報告によると、一部のユーザーがBitcoinを中央集権的取引所へ戻し始め、短期的にはより安全であると見なしています。
冷蔵保管でBitcoinを保有している投資家にとって、すぐに気になるのは、シードを生成するために使用されたファームウェアのバージョン、独立したエントロピー源またはBIP-39パスフレーズが適用されたかどうか、およびパッチ済みファームウェアへの新しいシードへの移行が既に行われたかどうかである。影響を受けないファームウェアを実行しているデバイス、または強力なパスフレーズで補完されたデバイスは、攻撃者のターゲットセットには含まれていなかった。

