2026年7月30日、旧バージョンのColdcardソフトウェアに関連するビットコイン保管(保護)ウォレットを狙った、広範な盗難の波が始まりました。


🔴 最初の波だけでも、41分間で約1,196のウォレットが空にされ、約1,082 BTC(約7,000万ドル)に相当しました。その後の波が続き、推定損失の総額は約8,900万ドルまで押し上げられました。


🔓 どのようにして侵入が起きたのですか?


問題は、影響を受けたソフトウェアで一部のSeed Phraseを作成する際に使用される乱数生成(RNG/Entropy)の不具合に関連しています。


これは、影響を受けたケースでは、攻撃者が秘密鍵を再構築し、Coldcardデバイスへの実アクセスなしでBitcoinにアクセスできる可能性があることを意味します。


🛡️ Coldcardを使っている場合、どうしますか?


▪️ ファームウェアは公式のソースからのみ更新してください。

1. 🔐 すぐにファームウェアを更新:古いColdcardをお持ちの場合、Coinkite公式サイトの最新バージョンに更新するまで使用しないでください。そして、最新のファームウェアで作成された新しいウォレットに資金を移してください。



▪️ Seedが影響を受けたバージョンで作成された場合、デバイスの更新だけに頼らないでください。

▪️ 安全なバージョンで新しいSeedを作成し、資金をそこに移してください。

▪️ ウォレットの検査のためだと言って、Seed PhraseやPrivate Keyを誰とも共有しないでください。

▪️ 大きな金額の場合、特定の1つのデバイスや組織への依存リスクを減らすためにMulti-Sigの解決策を検討できます。


2. 🚫 1台に依存しない:コールドウォレットであっても失敗する可能性があります。2つの異なる会社に分散したMulti-Sigウォレットを使いましょう(例:Coldcard + Ledger / Trezo

⚠️重要:2021年から2022年の間に作成されたすべてのColdcardウォレットが自動的に危険というわけではありません。影響の有無は、ファームウェアのバージョンとSeedの作成方法によります。


🔐 事故は重要なリマインド:

コールドウォレットはリスクを減らしますが、資産をソフトウェアのエラーや鍵の生成の弱さから完全に守ってくれるわけではありません。

この侵害は最も危険です。なぜなら、人々が「安全」と考えがちな最も多い場所(コールドウォレット)を直撃したからです。そのため、現在トレンドになっています。


質問:資産の保管にはホットウォレット(アプリ)とコールドウォレットのどちらを使っていますか?



#Bitcoin #Coldcard #crypto #CyberSecurity