ほぼ破られることはないと考えられていたウォレットが結局破られ、約30分足らずのうちに約3,800万ドル相当のビットコインが消失しました。この現実の衝撃的な出来事は、いま業界におけるビットコインウォレットのセキュリティの語られ方を形作っており、LedgerのCTOであるCharles Guillemetは、競合デバイスが破られたからといって、マルチシグウォレットを自動的なアップグレードとみなさないようユーザーに呼びかけています。
Summary
主なポイント
- LedgerのCTO Charles Guillemetは、Coldcardハードウェアウォレットの欠陥により、攻撃者が約25分間で約500のウォレットから約594 BTC(約3,800万ドル相当)を抜き取ることができたことを受けて、ビットコイン保有者に対し、マルチシグ構成へ性急に移行しないよう警告しています(CoinDeskによる)。
- Guillemetは、ウォレット構成に複雑さを加えることは、古いリスクを排除するどころか、新たなリスクを持ち込む可能性があると主張しています。
- 彼は、従来型マルチシグほどの複雑さを伴わずに、相続プランやタイムロック付きリカバリーキーなどの高度な支出ルールを構築できる手段として、Bitcoin Miniscriptを挙げています。
- Ledgerの「クリアサイニング」機能と、暗号方式であるMuSig2標準への対応は、すでに同社ハードウェアウォレットに実装されている実用的な代替手段として提示されています。
- ほとんどの人にとっては、適切にバックアップされたシングルシグネチャのハードウェアウォレットが、依然として最も理にかなった選択肢だとGuillemetは述べています。
Ledger CTO、マルチシグウォレットへの性急な移行に警鐘
Guillemetのメッセージは明快です。見出し記事に自分のセキュリティ構成全体を左右させてはならないということです。彼は、競合デバイスが侵害されたからといって、マルチシグウォレットの採用を急ぐべきではないとビットコインユーザーに呼びかけ、「署名を増やす」という反射的な対応は裏目に出る可能性があると主張しています。
Coldcardに何が起きたのか
この警告の背景にあるインシデントは重大なものです。CoinDeskによると、攻撃者は特定のColdcardハードウェアウォレットが暗号鍵を生成する方法の欠陥を悪用し、約25分という短い時間枠の中で、約500の個別のシングルシグネチャウォレットから合計約594 BTC(当時約3,800万ドル相当)を一掃しました。この窃盗では、500のウォレットをまたいで1,300件以上のトランザクション断片が動かされ、その後、資金の大部分が単一のアドレスに集約されました。
CoinDeskが引用したBlockのビットコインエンジニアリングチームによる技術レポートによれば、その根本原因は、Coinkiteが2021年3月に出荷したファームウェア4.0.0にさかのぼります。ビルド設定により、影響を受けたColdcard Mk3デバイスはハードウェア乱数生成器をスキップし、シリアル番号のような非秘密のチップデータをシードとして用いる予測可能なソフトウェアベースの手法にフォールバックしていました。報道によると、Coinkiteは、ファームウェア4.0.1以降を実行するMk3デバイスでシードを生成したユーザーに警告する一方で、Mk4、Q、Mk5モデルは影響を受けていないようだと述べました。この窃盗の規模にもかかわらず、ビットコインの市場価格はほとんど反応を見せず、その後数時間は64,000ドル超で取引されていました。
複雑なマルチシグ構成のリスク
この一件こそが、Guillemetがマルチシグへの短絡的な移行に警鐘を鳴らしている理由です。彼によれば、ウォレット構成を高度化することは、リスクを取り除くどころか、実際には追加のリスクを持ち込む可能性があります。署名デバイスが増え、バックアップシードが増え、調整ステップが増えるほど、ユーザーのミス、ハードウェアの紛失、あるいは誰も十分に監査していないファームウェアに潜むバグなど、何かがうまくいかなくなる箇所も増えていきます。
Ledgerの代替案:Bitcoin MiniscriptとMuSig2
マルチシグをデフォルトとする代わりに、Guillemetはセルフカストディユーザーがすでに利用できる2つの技術的ツール、MiniscriptとMuSig2を指摘しています。どちらも、Coldcard型の構成をそもそもリスキーにしていた運用上の負荷を伴わずに、より強力な保護を提供することを目指しています。
Bitcoin Miniscriptの仕組み
Guillemetは、セルフカストディに依存するビットコインユーザーは、Miniscriptを中間的な選択肢として検討すべきだと主張しています――十分に高度で意味がある一方で、それ自体が負債となるほど複雑ではないという位置づけです。Bitcoin Miniscriptを使うと、相続ルール、タイムロック付きリカバリーキー、2-of-3の承認ポリシーなど、洗練された支出条件を定義でき、それらはウォレットが資金をどのように使用できるかというルールに直接エンコードされます。開発者にとっても、Miniscriptはゼロからカスタムウォレットソフトウェアを構築する作業を大幅に容易にすると彼は付け加えました。
この点を示すために、Guillemetは、AIアシスタントClaudeの助けを借りて、こうした高度な支出ポリシーをサポートする機能的なビットコインウォレットを数時間で構築したと述べました。彼がそのウォレットをビットコインメインネットでテストする自信を持てたのは、まさにLedgerのクリアサイニング手法のおかげであり、それによって資金をコミットする前に、デバイスが何を承認しているのかを正確に検証できたといいます。
クリアサイニングとMuSig2対応
Ledgerの実装は、Miniscriptウォレットがサポートするあらゆる支出パスに対して、Guillemetが「クリアサイニング」と呼ぶものを可能にします。つまり、ユーザーはブラックボックスを信用するのではなく、ハードウェアデバイス上で自分が何を承認しているのかを正確に確認し、承認することができます。この種の可視性は、ハードウェアウォレットのセキュリティを、ユーザーが単に前提とするのではなく検証できるものとしてLedgerが位置づけるうえで中核となるものです。
また彼は、従来のスクリプトベースのマルチシグに対する暗号学的な代替手段であるMuSig2にも言及しました。MuSig2は、複数の鍵を個別の承認ステップとして積み重ねるのではなく、単一の署名にまとめ上げます。Guillemetによれば、彼の知る限り、現在MuSig2をサポートしているハードウェアウォレットはLedgerのみであり、これが現在市場におけるLedgerのマルチシグ代替手段の中でも特に特徴的なものの一つとなっています。
セキュリティの判断は個々の脅威モデルを反映すべき
これらの代替案を推奨しつつも、Guillemetはマルチシグそのものを全面的に否定することは慎重に避けました。実際に複雑なセキュリティニーズを持つ特定のユーザーにとっては、依然として正しい選択肢であることを認めています。彼が強調したのは、判断が反応的であってはならないという点です。セキュリティの選択は、最新の侵害事例の見出しに慌てて反応するのではなく、その人の実際の脅威モデルに基づいて行うべきだと彼は主張しました。
この捉え方は、この一件をはるかに超えて重要です。広く使われているウォレットに欠陥が見つかるたびに、市場の本能的な反応は「より複雑=より安全」とみなすことです。Guillemetの主張はその前提を覆します。脅威モデルに見合わない複雑さは、ファームウェアのバグ、バックアップシードの管理不備、複数の署名デバイス間の調整不全など、ミスの余地となる表面積を増やすだけだというのです。
ビットコイン保有者の大多数にとって、Guillemetの実務的なアドバイスは比較的シンプルです。彼によれば、適切にバックアップされたシングルシグネチャのハードウェアウォレットが、ほとんどの人にとって依然として最も実用的な選択肢です――それが派手だからではなく、日常的なユーザーが実際に直面している脅威レベルに見合っているからです。
FAQ
なぜLedgerのCTOはマルチシグウォレットに慎重になるよう助言しているのですか?
Coldcardのセキュリティインシデントを受けて、LedgerのCTOであるCharles Guillemetは、複雑なマルチシグ構成は追加のリスクをもたらす可能性があり、競合他社の侵害に対する単なる反応として採用すべきではないと警告しました。
Bitcoin Miniscriptとは何で、なぜ推奨されているのですか?
Bitcoin Miniscriptは、相続ルールやタイムロック付きリカバリーキーなどの高度な支出ポリシーを定義できるようにし、従来型マルチシグほどの複雑さを伴わずに、セルフカストディ保有者により強力な保護を提供します。
Ledgerハードウェアウォレットはセキュリティ面でどのような独自機能を提供していますか?
Ledgerウォレットは、承認前にあらゆる支出パスを検証できるクリアサイニングをサポートしており、Guillemetによれば、スクリプトベースのマルチシグに代わる暗号標準であるMuSig2を現在サポートしている唯一のデバイスでもあります。
ユーザーはどのようにビットコインウォレットのセキュリティアプローチを決めるべきですか?
Guillemetは、その判断は最近の見出しへの反応ではなく、個々人の具体的な脅威モデルに基づくべきだと述べています。ほとんどの人にとっては、適切にバックアップされたシングルシグネチャのハードウェアウォレットが、依然として最も実用的な選択肢です。
{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”なぜLedgerのCTOはマルチシグウォレットに慎重になるよう助言しているのですか?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Coldcardのセキュリティインシデントを受けて、LedgerのCTOであるCharles Guillemetは、複雑なマルチシグ構成は追加のリスクをもたらす可能性があり、競合他社の侵害に対する単なる反応として採用すべきではないと警告しました。”}},{“@type”:”Question”,”name”:”Bitcoin Miniscriptとは何で、なぜ推奨されているのですか?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Bitcoin Miniscriptは、相続ルールやタイムロック付きリカバリーキーなどの高度な支出ポリシーを定義できるようにし、従来型マルチシグほどの複雑さを伴わずに、セルフカストディ保有者により強力な保護を提供します。”}},{“@type”:”Question”,”name”:”Ledgerハードウェアウォレットはセキュリティ面でどのような独自機能を提供していますか?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Ledgerウォレットは、承認前にあらゆる支出パスを検証できるクリアサイニングをサポートしており、Guillemetによれば、スクリプトベースのマルチシグに代わる暗号標準であるMuSig2を現在サポートしている唯一のデバイスでもあります。”}},{“@type”:”Question”,”name”:”ユーザーはどのようにビットコインウォレットのセキュリティアプローチを決めるべきですか?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Guillemetは、その判断は最近の見出しへの反応ではなく、個々人の具体的な脅威モデルに基づくべきだと述べています。ほとんどの人にとっては、適切にバックアップされたシングルシグネチャのハードウェアウォレットが、依然として最も実用的な選択肢です。”}}]}
本記事は人工知能の支援を受けて作成され、編集チームによる確認を経ています。

