冷ウォレットも万能の金庫ではありません——Coldcard の一度きりのエントロピー漏洩(一次エントロピーの脆弱性)により、概算で約 1816 BTC(約 1.16 億ドル)が抜き取られました。

TRM / Galaxy の基準:7/30 以降、複数回のアドレス走査(マルチスキャン)を実施。5200 超のアドレスのうち、被害が出たのはその中で 7 つ/30 起です。根本原因はハードウェアのこじ開けではなく、2021 年 3 月のファームウェアのビルド設定ミスでした。シードの乱数がハードウェアのエントロピーから弱いソフトウェア RNG に落ち、実効的な鍵強度が約 40 bit まで下がったため、総当たりで列挙可能になっていました。

まず訂正:ファームウェアのアップグレードは「これから新規に作る」ウォレットのみを保護します。2021 年 3 月からパッチ適用までの期間に生成されたシードは、古いシードのままで既に露出している可能性があり、新しいシードに作り替えて資産を移す必要があります。自己管理はリスクの移転であって、リスクのゼロ化ではありません。

【シナリオA】被害者が移行を加速 → オンチェーンのボラティリティ(変動)のパルス。
【シナリオB】デジタル防御をさらに上方修正 → 2026 年のハッカーの総計がさらに一段階引き上げられる(TRM は、年内のハッカーによる損失が約 12 億ドル規模まで押し上げられたと述べています)。

移行と不正資金の動きを監視し、「オフライン=絶対安全」という神話を信じないでください。

#Coldcard #比特币 #安全 #自托管 #ハッカー