最近のColdcardの不具合により、約7,000万ドル分のBitcoinが流失したことは、単なるファームウェアのバグではない。 これはBitcoinのマキシマリスト層における自己保管文化の失敗——誇り、純粋さのアピール、そして集中した信頼——であり、その文化姿勢は現在、BIP-110の議論にも見られる。 2026年7月30日、約1,200のアドレスから1,000以上のBitcoinが1時間以内に移動された。デバイスは物理的にアクセスされていない。攻撃者は、2021年3月頃に導入された特定のColdcardファームウェアバージョンが、期待される128ビットではなく約40ビットという極めて弱いエントロピーでシードを生成していたことを利用して、オフラインで秘密鍵を再構築した。このバグは、デバイスが本来のハードウェア真乱数発生器ではなく、予測可能なソフトウェア疑似乱数発生器にフォールバックするように設計構成エラーが発生したことが原因だった。ソースコードは公開されていたが、このバグは約5年間発見されなかった。 Coldcardは、Bitcoin専用であるという点でBitcoin専用層で広く好まれていた。それは、真剣な自己保管のための純粋で空気隔離され、妥協を許さない選択肢として推奨されていた。この純粋さへのこだわりは、疑念をマルチコインウォレットやチェーン上のデータ密集型利用、機関製品といった外部へ向ける環境を生み出し、一方で好まれる純粋なツールには継続的かつ独立した監査がほとんど行われなかった。多くのユーザーとプロモーターは、シード生成にハードウェア乱数発生器が使われていると合理的に信じていたが、実際にはそうではなかった。 2021年、デバイスの楕円曲線演算は広く信頼されているBitcoin Coreのlibsecp256k1ライブラリに移行された。この統合の過程でシード生成パスが変更され、弱いソフトウェアフォールバックが静かに採用された。Coreの暗号スタック自体が乱数生成の失敗の直接的な原因ではなかったが、エラーはデバイスファームウェアの統合とビルド構成にあった。しかし、より広いパターンは明らかだ:高い文化的情報が純粋なBitcoin専用ツールと周辺のCore関連標準に集中し、エントロピー経路全体の通常の検証は遅れていた。 ここでBIP-110が関連性を帯びる。 BIP-110は、トランザクション内の任意のデータにコンセンサスレベルでの制限を課すための現在の暫定的なソフトフォーク提案である。これはまた別の純粋さをめぐる戦いとなっている:Bitcoinをお金としてのみ集中させ、非金融データを制限し、一部の人々がスパムと呼ぶものを拒否する。純粋なBitcoin専用ハードウェアを通常の監査から除外したのと同じ文化姿勢が、BIP-110の議論の激しさにも見られる。比較的閉鎖的なプロトコル・セキュリティ権威者グループへの集中した信頼は、低レベルの暗号仮定から高リスクなコンセンサス変更まで、高い自信を生み出している。 この誇りは、セキュリティプリミティブとプロトコル進化の両方について、同じグループの判断がほぼ権威的であると扱われる状況を生み出す。 その結果は予測可能だ。好まれる純粋な自己保管ツールがこの規模で失敗すると、推奨された手順に従った人々の純粋な自己保管への信頼は揺らぐ。その真空は空いたままにはならない。 実用的な解決策は、規模を伴う機関資本と保険である。ウォールストリートと規制された Custodian は、はるかに巨大で複雑なシステム全体で運用・技術・保管リスクをすでに保証している。彼らはファームウェア障害、エントロピーバグ、鍵管理ミスといったリスクを、個人保有者や小さなオープンソースプロジェクトが決してできないほど安価で体系的に価格設定・保険化できる。多様化された専門的保管、監査済みプロセス、資本準備金、保険市場は、純粋な自己保管が苦い経験を通じて繰り返し再発見するような低確率・高インパクトの失敗を吸収するために存在する。コストが十分に高く、頻度が十分に高ければ、資本は結果を保証できる当事者へと移動する。 結局のところ、最も純粋なマキシマリストたちは、彼らの純粋さを規模として保証しようとする唯一の当事者が、最終的にルールを定める側になることに気づくだろう。

