「“セキュア”」ハードウェアウォレットから$70Mが消えた——何が起きたのか
攻撃者は、これまでにないほど大規模なビットコインのハードウェアウォレット脆弱性を“単一の端末にも触れることなく”やってのけました。
7月30日に41分超の間、誰かが1,196のビットコイン・アドレスを使い尽くし、1,082.65 BTC(約$70.2M)を全て回収しました。セキュリティ企業Galaxy Researchは、Coinkiteが製造するビットコイン専用のハードウェアウォレット「Coldcard」のファームウェア上の欠陥が原因だと突き止めています。2021年の統合バグによって、シード生成がデバイス本来の“真のハードウェアの乱数”ではなく、予測可能なソフトウェアの乱数器を通るようになっていました——つまり、攻撃者がいくつかの技術パラメータを見抜ければ、ウォレットのシードを完全にオフラインで再構築でき、その後は待ってスイープするだけでよかったのです。
CoinkiteのCEOはこの失敗を公に認め、影響を受けた全モデル向けの緊急ファームウェアを投入しました。しかし、Coldcardを保有している人にとって最も重要なのはここです:
ファームウェアを更新するだけでは、既存の資金は安全になりません——侵害されたシードのままです
修正版ファームウェアで“新しい”リカバリーフレーズを作成し、そこに全資金を移行する必要があります
Galaxyは、旧方式で生成された任意のアドレスに対して将来の攻撃がなお可能だと警告しています
これは暗号資産のセキュリティにとってすでに厳しい年の出来事です——2026年上半期だけで、業界全体で$1B超がハックで失われています
ビットコインはほとんど反応せず——この件にもかかわらず、週次では約2%下落にとどまりました。そこには、強硬姿勢のFedサプライズや、ETFからの資金流出も同時に重なっていました。それでも耐えたことは、既にどのような見方(センチメント)があるのかをよく示しています。
単一のハードウェアウォレットに“重要な資金”を保管しているなら、それはまだ1台で十分ですか?それとも、保管(管理)を分け始めるべき時でしょうか?
攻撃者は、これまでにないほど大規模なビットコインのハードウェアウォレット脆弱性を“単一の端末にも触れることなく”やってのけました。
7月30日に41分超の間、誰かが1,196のビットコイン・アドレスを使い尽くし、1,082.65 BTC(約$70.2M)を全て回収しました。セキュリティ企業Galaxy Researchは、Coinkiteが製造するビットコイン専用のハードウェアウォレット「Coldcard」のファームウェア上の欠陥が原因だと突き止めています。2021年の統合バグによって、シード生成がデバイス本来の“真のハードウェアの乱数”ではなく、予測可能なソフトウェアの乱数器を通るようになっていました——つまり、攻撃者がいくつかの技術パラメータを見抜ければ、ウォレットのシードを完全にオフラインで再構築でき、その後は待ってスイープするだけでよかったのです。
CoinkiteのCEOはこの失敗を公に認め、影響を受けた全モデル向けの緊急ファームウェアを投入しました。しかし、Coldcardを保有している人にとって最も重要なのはここです:
ファームウェアを更新するだけでは、既存の資金は安全になりません——侵害されたシードのままです
修正版ファームウェアで“新しい”リカバリーフレーズを作成し、そこに全資金を移行する必要があります
Galaxyは、旧方式で生成された任意のアドレスに対して将来の攻撃がなお可能だと警告しています
これは暗号資産のセキュリティにとってすでに厳しい年の出来事です——2026年上半期だけで、業界全体で$1B超がハックで失われています
ビットコインはほとんど反応せず——この件にもかかわらず、週次では約2%下落にとどまりました。そこには、強硬姿勢のFedサプライズや、ETFからの資金流出も同時に重なっていました。それでも耐えたことは、既にどのような見方(センチメント)があるのかをよく示しています。
単一のハードウェアウォレットに“重要な資金”を保管しているなら、それはまだ1台で十分ですか?それとも、保管(管理)を分け始めるべき時でしょうか?