🚨 Coldcardの脆弱性:エントロピーの不具合で594 BTCが失われた経緯と、身を守る方法
最近、Coldcardのハードウェアウォレットに影響する重大なインシデントが報告されました。ハードウェアウォレットのユーザーであれば、ビットコインを安全に守るために知っておくべきことは以下の通りです。
一体何が起きたのか?
ファームウェアのエラーにより、シードフレーズを生成する際にエントロピーの不具合(真のランダム性の欠如)が発生しました。これにより、攻撃者が影響を受けたユーザーの秘密鍵を計算できるようになりました。その結果、2026年7月30日から31日にかけて、シングル署名型ウォレットから約594 BTCが盗まれました。
影響を受けなかったのは誰か?
このインシデントは、マルチレイヤーのセキュリティに関する大きな教訓を私たちに与えてくれます。以下の実践を導入していたユーザーは、影響を受けていません:
- パスフレーズの使用:ユーザーが作成した追加の語(13語または25語)を加えることで、まったく新しいウォレットが生成されます。これにより、元のシードが脆弱化されていても資金を隠し続けられます。
- ダイスによるエントロピー:物理的なサイコロを使ってシードフレーズを生成すると、ランダム性を作るためのウォレットソフトウェア(RNG)への依存がなくなります。
- 教訓(Takeaway):
最良のハードウェアにもコード上のエラーがあり得ます。暗号資産の資産を長期的に守るには、決してソフトウェアにすべてを任せないでください。必ずコールドウォレットにパスフレーズを追加しましょう。
$BTC
最近、Coldcardのハードウェアウォレットに影響する重大なインシデントが報告されました。ハードウェアウォレットのユーザーであれば、ビットコインを安全に守るために知っておくべきことは以下の通りです。
一体何が起きたのか?
ファームウェアのエラーにより、シードフレーズを生成する際にエントロピーの不具合(真のランダム性の欠如)が発生しました。これにより、攻撃者が影響を受けたユーザーの秘密鍵を計算できるようになりました。その結果、2026年7月30日から31日にかけて、シングル署名型ウォレットから約594 BTCが盗まれました。
影響を受けなかったのは誰か?
このインシデントは、マルチレイヤーのセキュリティに関する大きな教訓を私たちに与えてくれます。以下の実践を導入していたユーザーは、影響を受けていません:
- パスフレーズの使用:ユーザーが作成した追加の語(13語または25語)を加えることで、まったく新しいウォレットが生成されます。これにより、元のシードが脆弱化されていても資金を隠し続けられます。
- ダイスによるエントロピー:物理的なサイコロを使ってシードフレーズを生成すると、ランダム性を作るためのウォレットソフトウェア(RNG)への依存がなくなります。
- 教訓(Takeaway):
最良のハードウェアにもコード上のエラーがあり得ます。暗号資産の資産を長期的に守るには、決してソフトウェアにすべてを任せないでください。必ずコールドウォレットにパスフレーズを追加しましょう。
$BTC