25分で594 BTCが消失。 約500のシングルシグウォレットが空にされた。2021年3月以降に生成されたColdcardのシードが共通点だった。 Mk3でファームウェア4.0.1以降、またはMk4、Q、Mk5で新しい修正が適用される前にシードを生成した場合、デバイスは自らのハードウェアランダム性をスキップし、より弱いものにフォールバックしていた。旧モデルでは約40ビット程度の強度にまで低下していた。これは「推測不可能」ではなく、検索可能である。 この写真のQの画面を私はずっと見つめている。「信頼しない。検証せよ。」この一文こそがColdcardの本質である。ユーザーたちは、閉じられた箱の中のランダム数生成器を信頼する必要がないように、あえてこれらのデバイスを購入した。空気隔離し、シードを金属に記録し、コンピュータにシードを入力することを避け、数年間コインを保有し続けた。しかし、彼らが検証できなかった唯一の要素——デバイスが生成すると主張するエントロピーの品質——は、5年半にわたり静かに失敗していた。 多くの投稿がこの点を軽視している。これはフィッシングリンクでも、サプライチェーンによるインプラントでも、シードを再利用したり悪意のあるQRコードをクリックしたユーザーのミスでもない。これらは、コミュニティが過去10年間で推し進めてきた最高基準を忠実に守った人々だった。デバイス自体がシードは強固であると通知していた。オープンソースのコードは常に公開されていた。Coinkiteは数週間前にAIでコードを解析したが、そのモデルはバグを見逃した。しかし、他の誰かがAIを用いて解析し、バグを見逃さなかった。 静かな教訓は、「オープンソース+空気隔離」だけではもはや十分ではないということだ。AIが人間のレビューチームよりも速くすべてのコミットを読み取れる時代において、5年前のビルドフラグのミスはタイムボムとなる。BIP-39パスフレーズを追加した人、独自のサイコロエントロピーを使用した人、異なるデバイス間でマルチシグを活用した人だけが、今もコインを保有している。それ以外のすべての人が、「セットして放置」は幻想であることを痛いほど学んでいる。 シードが影響を受けている可能性がある場合、ファームウェアを更新するだけでは不十分だ。すでに弱いシードは修復されない。パッチ済みバージョンで全新的なシードを生成し、バックアップを検証し、微小なテスト送金を行い、その後残りをゆっくり慎重に移動せよ。 この出来事は、すべてを正しく行ったBitcoin信奉者たちに打撃を与えたため、痛い。だからこそ、この出来事は重要なのだ。


