*Coldcardの欠陥が594 BTCを流出させた:何が起きたのか、そして身を守る方法*
Coldcardのハードウェアウォレットに関連する重大な脆弱性が報じられ、*594 BTC*の損失につながったことで、ビットコインの自己管理(セルフカストディ)コミュニティに衝撃が広がっている。
*現時点でわかっていること*
詳細はまだ明らかになっていないが、報告されている欠陥は、影響を受けたColdcardデバイスでのトランザクション署名とファームウェア検証の扱いに関係しているようだ。攻撃者は、この脆弱性を悪用して標準的なセキュリティチェックを回避し、*594 BTC*に相当する残高のウォレットから資金を流出させたとされている――現在の価格では約*2400万ドル超*。
Coinkiteが製造するColdcardは、最も人気のあるエアギャップ型ビットコイン・ハードウェアウォレットの1つです。オフライン署名とPSBTのワークフローで知られています。そのため、このニュースはサプライチェーン攻撃、侵害されたファームウェア、そしてソーシャルエンジニアリングへの重大な懸念を引き起こしました。
「噂された排水(ドレイン)」はどのように機能したのか*
Coinkiteは現時点で全ての詳細を確認していないものの、セキュリティ研究者は3つの可能性のある経路を挙げています:
1. *侵害されたファームウェア*: 偽のアップデートファイルを介して悪意のあるファームウェアが書き込まれた
2. *サプライチェーンの改ざん*: 傍受されたデバイスに、バックドア付きソフトが事前に組み込まれる
3. *ユーザーのミス + フィッシング*: 偽のColdcardサイトが、ユーザーにシードフレーズの入力を促して騙す
594 BTCという数字は、これが単一のユーザーによるものではないことを示唆しています。複数の被害者、または連携したエクスプロイトを示しています。
1. *ファームウェアを確認*: Coldcardの公式サイト経由でのみアップデートする。PGP署名を確認
2. *デバイスの真正性を確認*: Coinkiteが提供する「バッグ番号」と改ざん防止の封印を使う
3. *シードをオンラインで入力しない*: Coldcardはそのためにエアギャップです。もしサイトが12/24語を求めてきたら、それは詐欺です
4. *不安なら資金を移す*: 3rdパーティの販売者から購入した場合、新しいウォレットへ送金して資金を一掃することを検討してください
より大きな全体像*
これはリマインダーです:*"あなたの鍵ではないなら、あなたのコインでもない"* は、鍵が実際に安全である場合にのみ機能します。ハードウェアウォレットは取引所より安全ですが、無効化(ハック)不可能というわけではありません。サプライチェーンと人為的ミスは、依然として最大の #1 リスクです
Coinkiteは、公式声明とパッチを近日中に出すことが見込まれます。ビットコインのコミュニティも、より優れた再現可能なビルドや、デフォルトでのマルチシグを求めています。

#ColdcardFlawDrains594BTC #XRPLedgerProposesLettingBanksCoverUserFees #AmazonRaises2026CapexTo$220B



