「最も安全」なビットコイン保管が襲われた──コールドウォレットから1億1600万ドルが消える💥🔥

暗号資産のセルフカストディ(自己管理)という約束が、今週大きく打撃を受けました。カナダのメーカーであるCoinkiteが製造したコールドウォレット端末「Coldcard」に、ファームウェアの欠陥があり、ハッカーが2026年7月30日以降の4回の攻撃波で、5,200以上のアドレスから約1,816ビットコイン(約1億1600万ドル)を引き出すことができたのです。

この不具合は、2021年3月のファームウェア更新にさかのぼります。そこではウォレットのシード生成が、端末のハードウェアRNG(乱数生成器)ではなく、ソフトウェアベースの乱数生成器へ誤ってルーティングされていました。このより弱い乱数によって攻撃者は、端末に物理的に触れることなく、数学的に秘密鍵をオフラインで復元できるようになったのです。

Coinkiteは修正版ファームウェアをリリースし、影響を受けたユーザーに対して、追加のエントロピーを入れていない、または強力なパスフレーズを設定していない限り、資金を新しいシードへ速やかに移行するよう促しました。重要なのは、研究者が強調しているとおりビットコイン自身のプロトコルは侵害されていないことです。これはブロックチェーンの欠陥ではなく、端末レベルの失敗でした。

攻撃者の正体は不明のままです。この事件は、日常的な保有者がそもそも自己管理すべきか、それとも規制されたカストディやETFに頼るべきか、という議論を再燃させています。

要点:ファームウェアを更新。シードの出所を確認。信じる—しかし検証する。コールドストレージでも。 #ColdcardTheftTops$100M #btc $BTC