2026年7月30日、旧バージョンのColdcardソフトウェアに関連するビットコイン保管(保護)ウォレットを狙った、広範な盗難の波が始まりました。
🔴 最初の波だけでも、41分間で約1,196のウォレットが空にされ、約1,082 BTC(約7,000万ドル)に相当しました。その後の波が続き、推定損失の総額は約8,900万ドルまで押し上げられました。
🔓 どのようにして侵入が起きたのですか?
問題は、影響を受けたソフトウェアで一部のSeed Phraseを作成する際に使用される乱数生成(RNG/Entropy)の不具合に関連しています。
これは、影響を受けたケースでは、攻撃者が秘密鍵を再構築し、Coldcardデバイスへの実アクセスなしでBitcoinにアクセスできる可能性があることを意味します。
🛡️ Coldcardを使っている場合、どうしますか?
▪️ ファームウェアは公式のソースからのみ更新してください。
1. 🔐 すぐにファームウェアを更新:古いColdcardをお持ちの場合、Coinkite公式サイトの最新バージョンに更新するまで使用しないでください。そして、最新のファームウェアで作成された新しいウォレットに資金を移してください。
▪️ Seedが影響を受けたバージョンで作成された場合、デバイスの更新だけに頼らないでください。
▪️ 安全なバージョンで新しいSeedを作成し、資金をそこに移してください。
▪️ ウォレットの検査のためだと言って、Seed PhraseやPrivate Keyを誰とも共有しないでください。
▪️ 大きな金額の場合、特定の1つのデバイスや組織への依存リスクを減らすためにMulti-Sigの解決策を検討できます。
2. 🚫 1台に依存しない:コールドウォレットであっても失敗する可能性があります。2つの異なる会社に分散したMulti-Sigウォレットを使いましょう(例:Coldcard + Ledger / Trezo
⚠️重要:2021年から2022年の間に作成されたすべてのColdcardウォレットが自動的に危険というわけではありません。影響の有無は、ファームウェアのバージョンとSeedの作成方法によります。
🔐 事故は重要なリマインド:
コールドウォレットはリスクを減らしますが、資産をソフトウェアのエラーや鍵の生成の弱さから完全に守ってくれるわけではありません。
この侵害は最も危険です。なぜなら、人々が「安全」と考えがちな最も多い場所(コールドウォレット)を直撃したからです。そのため、現在トレンドになっています。
質問:資産の保管にはホットウォレット(アプリ)とコールドウォレットのどちらを使っていますか?
#Bitcoin #Coldcard #crypto #CyberSecurity
