#ColdcardExploitFundsSentToMixers
🔐 今年最大のハードウェアウォレット強奪

Coldcardのエクスプロイトは、2026年の暗号界で3番目に大きいハッキングです。攻撃者は盗み出した資金の追跡をチェーン上で隠すため、ミキサー(Wasabi、Tornado Cash)へ資金を移し始めています。

⚙️ 脆弱性:2021年の工場出荷時の不具合

原因は、Coldcardのファームウェアにあるマウント元から存在していたバグ(2021年3月時点)です(バージョン4.0.1〜4.1.9)。設定ミスにより、デバイスは非常に弱いランダム性でシードフレーズを生成してしまい、128ビットの鍵強度がわずか40ビットにまで低下しました。これにより、物理アクセスなしで総当たり攻撃により秘密鍵が脆弱になっていました。

🚨 強奪の規模

2026年7月30日以降、少なくとも4回の強奪の波:

· 盗まれた資金(確定):約1,816 BTC(>$116M)/5,200以上のアドレスから
· 推定額:2,055 BTC(約$130M)を超える可能性
· 被害者:7,300以上のウォレット
· 複数の攻撃者:少なくとも15人がこの脆弱性を悪用

💸 ミキサーへの移動

· 64 $BTC (約$4.17M)をWasabi Walletへ
· 200 $ETH (約$380K)をTornado Cashへ
· ミキサー前に、THORChainを使用してBTCをETHへクロス
· 莫大な戦利品(1,159 BTC)の大半はいまだ移動されていない

📉 影響

今回のハックは、自主保管(セルフカストディ)への信頼の危機を生みました。一部のユーザーは、BTCを中央集権型取引所へ戻しています。教訓は:たとえハードウェアウォレットでもリスクはある、ということ。そして、ファームウェアの更新だけでは、すでに作成されたシードは修復されない—被害者は新しいシードフレーズを生成し、資金を移行する必要があります。

このハックは、長期的に自主保管への信頼に影響すると考えますか? 👇

#Coldcard #Seguridad #Bitcoin❗ #HackerAlert