コールドウォレットが破られた https://t.co/HBvkEaZUTf なにがあった? Grok 📕 このXの投稿(@justh0dlさん、2026年7月31日)は、Coldcardハードウェアウォレットの脆弱性による大規模なビットコイン盗難事件を指しています。 https://t.co/iVUi5B67ip 何が起きたのか 日時:2026年7月31日(UTC)早朝(01:31〜01:56頃) 内容:約500個のシングルシグネチャ(単一署名)ウォレットから、合計**約594 BTC(当時の価値で約3800万ドル)**が一気に盗まれた。 攻撃はわずか約25分で完了。 500件のトランザクションで資金を吸い上げ、その後1つのアドレスにまとめて動かさなくなった。 被害者の多くは「ビットコインオンリー」の長期保有者で、数年〜数年間動かしていない冷たい保管(いわゆる「freezer」=冷凍庫=超長期コールドストレージ)に置いていた人たち。 人生の貯蓄を失ったケースが複数報告されている。 原因 人気のBitcoin専用ハードウェアウォレット「Coldcard」(メーカー:Coinkite)の一部機種・ファームウェアで、シードフレーズ(秘密鍵)生成時の乱数(エントロピー)にバグがあった。 特にMk3でファームウェア4.0.1(2021年3月以降)〜5.0.3のバージョンで生成したシードが影響を受けやすい。 本来「絶対に推測不可能」なはずのシードが、チップのシリアル番号など予測可能なデータに依存して生成されていたため、攻撃者が計算して秘密鍵を再現できた。 Mk4 / Q / Mk5の一部古いファームウェアも軽度に影響を受けたが、主にMk3中心。 「self custody(自己管理)の最悪の日」と投稿者が書いている通り、取引所のラグではなく、ちゃんと冷たい保管をしていたビットコイナーが被害を受けた点が衝撃を大きくしています。 FTX事件とは性質が違う、というのが投稿の趣旨です。 Coinkite側もすぐにセキュリティアドバイザリーを出し、「該当シードを使っている人はパスフレーズを追加して資金を移すか、新しいシードに移行せよ」と警告しています。 https://t.co/H5u2IlazCZビットコインの価格自体にはほとんど影響が出ていませんが、自己管理の信頼性に大きな打撃を与えた事件として、コミュニティでかなり話題になっています。

