韓国のBitcoinコミュニティは、これらのデバイスが地元の経験豊富な保有者間で人気であるにもかかわらず、最近のColdcardハードウェアウォレット攻撃からほとんど直接的な損失を被っていないようである。
この事件は、特定のColdcardモデルで使用されている乱数生成の不具合に関連しており、一部のシードフレーズが攻撃者に暴露されたと報告されています。確認された損失は1,596 BTC以上(約1億3,000万ドル)に上り、数千のアドレスが影響を受けた可能性があります。
冷蔵庫型ウォレット製造元のCoinkiteは、脆弱なデバイスの残りのバッチを破壊し、ユーザーに新しいシードフレーズを生成するよう呼びかけました。独立した推定によると、影響を受けたアドレスの数は約7,300件で、疑わしいケースを含めると、潜在的な損失は最大2,000 BTCに達する可能性があります。
韓国は顕著な例外だった。BitcoinアナリストKoji Higashiによると、損失が比較的少なかったのは単なる運ではなく、韓国のBitcoinユーザーがハードウェアウォレットの組み込みランダム性を完全に信頼するのではなく、シードフレーズを自ら生成する長い習慣があるためだ。
韓国のユーザーはしばしばシードフレーズを手動で生成していた
数年間、韓国のBitcoinコミュニティの著名なメンバーたちは、ユーザーがハードウェールウォレットに内蔵された乱数生成器に完全に頼るのではなく、自らエントロピーを生成することを推奨してきました。
これらの方法は意図的にシンプルで物理的です:
- サイコロを振るかコインを投げてランダム性を生成する;
- BIP39マネモニックをオフラインで生成する;
- 12語のシードフレーズには128回のコインフリップ、24語のフレーズには256回のコインフリップを使用し、インターネットに接続されたデバイスに頼らずにバイナリ結果を変換します。
ローカルガイドがステップごとにプロセスを説明します。ユーザーは、生成された単語を印刷されたBIP39単語リストと比較し、SeedSignerなどのオフラインツールを使用してチェックサムを確認できます。
アイデアはシンプルです:ハードウェアウォレットは、資金を保護するために使用されるランダム性の唯一の源であってはなりません。
英語を話すユーザーがより深刻な影響を受けた理由
英語を話すセルフカストディコミュニティは、一般的に高い技術的知識を持っているにもかかわらず、はるかに大きな損失を被ったようである。
ヒガシは、そのコミュニティ内で情報や推奨がどのように circulation するかによって、差が一部生じている可能性があると示唆した。
一つの要因は、影響力のあるBitcoinの人物への強い依存です。一部のクリエイターはハードウェアウォレットメーカーとスポンサーシップ契約を結んでいたり、密接な関係を持っていたりするため、製品の推奨が実際以上に信頼できるように見えることがあります。
また、エコチェンバー効果もあります。製品が技術的に洗練されたコミュニティ内で広く受け入れられると、ユーザーはそのセキュリティに関する仮定を疑う可能性が低くなります。
韓国のコミュニティはやや異なる形で発展した。Higashiによると、同地域で最も著名な教育者の多くはCoinkiteと商業的関係を持っておらず、シード生成にハードウェアウォレットのファームウェアに完全に依存しないようユーザーに定期的に助言していた。
この場合、多くのユーザーがそのアドバイスに従ったようです。
より広い教訓は、Bitcoinの最も古い原則の一つに戻ります:信頼せず、確認してください。この原則は、ソフトウェアやハードウェアだけでなく、それらを推奨する人物や情報源にも適用されます。
Bitcoinの数量を管理しているユーザーにとって、エントロピーを独自に生成することは、単一のデバイスやメーカーへの依存を減らすことができます。Coldcardの事例は、高度なユーザー向けに設計されたハードウェアウォレットであっても、ランダム性の完全に信頼できるソースとして自動的に扱うべきではないことを改めて示しています。

