ハッカーの手の届かないオフライン環境でビットコインを保管するために作られたハードウェアウォレットが、結果的に2026年で最も高額な暗号資産窃盗事件の一つの中心となってしまった。ブロックチェーン調査員によると、Coldcardウォレットの侵害は、2021年3月にひそかに導入されたファームウェアの欠陥に起因しており、その結果、何千台もの「安全なはず」のデバイスから1億3,000万ドル以上のビットコインが流出したという。
Summary
重要ポイント
- 2021年3月のファームウェア不具合により、Coldcardハードウェアウォレットのシードフレーズのランダム性が低下し、暗号鍵の強度が128ビットからわずか40ビットにまで削減された。
- 少なくとも7,300個のウォレットが、少なくとも3回確認されている攻撃の波で資金を抜き取られており、ビットコインでの総損失額は現在1億3,000万ドルを超えている。
- ブロックチェーン分析企業TRM Labsは、この活動を少なくとも15の異なる脅威アクターにまで追跡しており、その中には便乗した模倣犯も含まれているとみられる。
- 盗まれた資金は、CertiKによれば、WasabiやTornado Cashなどのプライバシーツールを通じて送金されている。
- Coldcardの製造元であるCoinkiteは、影響を受けたユーザーに対し、ファームウェアの更新と新しいシードフレーズへの移行を促しているが、専門家はハードウェア自体を完全に交換する方が安全だと指摘している。
Coldcardウォレット侵害の根本にあるファームウェアの脆弱性
問題はたった1行のコードにさかのぼる。2021年3月にリリースされたファームウェアビルドは、シードフレーズ生成をデバイス専用のハードウェア乱数チップではなく、予測可能なソフトウェア乱数生成器に経由させていたと、欠陥を調査したBlock社のセキュリティ研究者は説明している。そのたった1つの欠陥により、利用可能な鍵のプールは限定的で推測可能なものとなり、十分な計算能力を持つ攻撃者であれば、被害者のデバイスに一切触れることなく、完全にオフラインで再現できる状態になっていた。
その実務的な影響は壊滅的だった。本来であれば安全な128ビットの暗号鍵であるはずのものが、実質的には40ビット分の真のエントロピーしか持たない状態にまで削減されていたと、この事件を報じたセキュリティ評価では指摘されている。このギャップにより、欠陥を理解した者であれば、影響を受けたウォレットに対する総当たり攻撃が現実的になってしまった。ハッカーは金庫をこじ開けていたわけではなく、最初から合鍵を作る方法を学んでいたようなものだ。
Coldcardの開発元であるCoinkiteは、シード生成の弱点を認める勧告を公表し、その後数日にわたって更新を行いながら、影響を受けたデバイスの所有者に対し、ファームウェアを更新し、新たに生成したシードフレーズへ資金を移すよう促した。
複数の攻撃波にまたがる大規模窃盗
Coldcardウォレットの侵害は一度に起きたわけではなく、段階的にエスカレートする波として進行し、その過程で攻撃はより洗練されていった。Galaxy Digitalのリサーチチームは、少なくとも3回の別個の攻撃キャンペーンによって7,300個の侵害されたウォレットから暗号資産が抜き取られたことを確認しており、4回目の攻撃波が進行中である可能性を示す証拠もある。
各攻撃波の規模自体が、その経緯を物語っている。7月30日前後に観測された最初の波では、わずか41分間で1,196のアドレスから約1,083ビットコインが一掃され、被害者1人あたりほぼ1ビットコインに相当した。3回目の波まで進むと、攻撃者は数千ドル程度しか入っていないウォレットまで空にし、1,912のアドレスから約208ビットコインを抜き取り、資金を少数の共通コレクターウォレットではなく複数の別々の送金先アドレスに分散させることで、追跡をより困難にしていた。
7月31日に確認された最初の侵害事例では、当時約3,800万ドル相当の594ビットコインが関与しており、これが広範な警戒を引き起こすきっかけとなった。Galaxy Researchはその後、累計損失が1,596ビットコインを超え、価値にして1億ドル以上に達していたことを確認し、さらにGalaxy Digitalと暗号監視企業Ellipticによる独自推計により、総額は1億3,000万ドルを上回る水準に押し上げられた。この数字について、Elliptic共同創業者のTom Robinsonは概ね正確だと述べている。
少なくとも15の脅威アクター、4回目の攻撃波の可能性も
ここで攻撃者の数がなぜ重要なのか。それは、悪用がどれだけ早く、あるいはそもそも終息するのかに直結するからだ。TRM Labsの分析では、各攻撃波で手口に違いが見られ、単一の組織的グループではなく、少なくとも15の独立した脅威アクターが関与していることが示唆された。TRM Labsは、戦術が波ごとに変化しているにもかかわらず、盗まれた暗号資産の大半は依然として限られた数の攻撃者管理アドレスに集約されていると指摘している。
CertiKのアナリストは、最近の小規模なトランザクションの一部は、元々の攻撃者によるものですらない可能性があると見ている。「我々は、より小規模なエクスプロイターがいると考えています。最初のエクスプロイトの後、模倣犯が複数存在する可能性が高い」と、CertiKの担当者は述べた。DragonflyのマネージングパートナーであるHaseeb Qureshiは、印象的なディテールを付け加えている。特定のAIモデルは、この根本的な弱点を20分足らずで特定しており、AIを活用したセキュリティテストに約2ドルを投じていれば、この侵害全体を事前に検知し、防げた可能性があると彼は見積もっている。
Coldcardウォレットの侵害は、現在では2026年に記録された暗号資産窃盗として3番目の規模となっており、TRM Labsによれば、同年にはすでに暗号関連企業を標的とした200件以上の個別ハッキングが発生し、合計損失額は9億5,000万ドルを超えている。
盗まれた資金はプライバシープロトコルへと流入
コインが動いた後、次の疑問は「どこへ行ったのか」だった。CertiKが侵害された資産を追跡したところ、ビットコインのプライバシー強化プロトコルであるWasabiには約64ビットコインが送られており、当時の価値で417万ドル相当だった。一方、約20万ドル相当の200イーサは、長らく盗難暗号資産のマネーロンダリングと関連付けられてきたイーサリアムのミキシングサービスTornado Cashを通じて送金されていた。
これらのプライバシーツールは、トランザクションをブロックチェーンから消し去るわけではないが、資金が最終的に現金化される地点までの追跡を、調査当局にとって格段に困難にする。ビットコインおよびイーサリアム双方のミキシングサービスが使われていることは、攻撃者が単一の秘匿経路に依存するのではなく、複数のチェーンにまたがってマネーロンダリング手法を分散させていることを示唆している。
ビットコインネットワークの反応と、影響を受けたユーザーが取るべき行動
この侵害で動いたのは資金だけではなく、ネットワーク全体も動いた。ブロックチェーンインテリジェンスプロバイダーのGlassnodeは、エクスプロイト後数日にわたり、ビットコインのアクティブアドレス数が急増し、1日あたり約98万件のトランザクションに達したことを記録している。これは2024年12月以来、オンチェーン活動としては最高水準だった。
Glassnodeは、この急増を正しく位置付けることに注意を払った。それは強気相場による取引ではなかった。「市場の確信の変化ではなく、オペレーショナルセキュリティへの対応だ」と、同社はこの急増を表現している。以前は長期間動いていなかったビットコイン保有分が、元の窃盗額の約200倍に相当する規模で突如として動き出したことは、ネットワーク全体の保有者が価格動向に反応したのではなく、より安全な保管先へ資金を急いで移していた明確な兆候だ。
Coldcard所有者が今すぐ取るべき行動
セキュリティ専門家は、ファームウェアパッチだけでできることの限界について率直だ。サイバーセキュリティの専門家は、影響を受けたデバイス上で既にウォレットを初期化しているユーザーにとって、単にファームウェアを更新するだけでは十分な保護にならないと警告している。彼らの助言はこうだ。安全なハードウェア上でまったく新しいウォレットを生成し、すべての資産を即座に移転するべきであり、すでに侵害されている可能性のあるシードフレーズを、後からのアップデートで修正できると信頼すべきではない。
この警告は、Jonathan Goodmanのような事例を踏まえると、なおさら重みを増す。彼は、推奨されるあらゆる予防策に従っていたにもかかわらず、Coldcardウォレットから160万ドルを失ったと述べている。「おそらく最もつらいのは、自分はすべて正しく行っていたということです」とGoodmanは書き、シードフレーズを決して共有せず、デバイスをインターネットに接続することもなく、すべてを複数の金庫や貸金庫に分散保管していたと説明している。「それでも何の意味もなかった」と彼は言う。「2021年に書かれたコードのたった1行に脆弱性があったせいで、そのシードフレーズを生成したハードウェア自体が問題だったのです。」
これがColdcardウォレット侵害の不都合な教訓だ。どれほど完璧な個人のセキュリティ運用であっても、誰にも気づかれないまま数年にわたりハードウェア内部に潜んでいた欠陥を補うことはできない。
FAQ
Coldcardハードウェアウォレット侵害の原因は何ですか?
2021年3月に導入されたファームウェアの脆弱性により、シードフレーズ生成時のランダム性が低下し、暗号鍵の強度が128ビットから40ビットに弱体化したことで、影響を受けたウォレットに対する総当たり攻撃が可能になりました。
この侵害で何個のColdcardウォレットが侵害されましたか?
少なくとも7,300個のウォレットが、少なくとも3回確認されている攻撃の波を通じて侵害されており、4回目の攻撃波が進行中であることを示す兆候もあります。
Coldcard侵害で盗まれたビットコインの総額はいくらですか?
盗難総額はビットコインで1億3,000万ドルを超えており、これは2026年に記録された暗号資産窃盗として3番目の規模となっています。
ウォレットが影響を受けた場合、Coldcardユーザーはどうすべきですか?
セキュリティ専門家は、侵害されたデバイスを新しいハードウェアに完全に置き換え、新たなシードフレーズを生成してからすべての資産を移転するよう助言しており、修正前に初期化されたウォレットについては、ファームウェア更新だけでは十分な保護が保証されないとしています。
{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”Coldcardハードウェアウォレット侵害の原因は何ですか?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”2021年3月に導入されたファームウェアの脆弱性により、シードフレーズ生成時のランダム性が低下し、暗号鍵の強度が128ビットから40ビットに弱体化したことで、影響を受けたウォレットに対する総当たり攻撃が可能になりました。”}},{“@type”:”Question”,”name”:”この侵害で何個のColdcardウォレットが侵害されましたか?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”少なくとも7,300個のウォレットが、少なくとも3回確認されている攻撃の波を通じて侵害されており、4回目の攻撃波が進行中であることを示す兆候もあります。”}},{“@type”:”Question”,”name”:”Coldcard侵害で盗まれたビットコインの総額はいくらですか?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”盗難総額はビットコインで1億3,000万ドルを超えており、これは2026年に記録された暗号資産窃盗として3番目の規模となっています。”}},{“@type”:”Question”,”name”:”ウォレットが影響を受けた場合、Coldcardユーザーはどうすべきですか?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”セキュリティ専門家は、侵害されたデバイスを新しいハードウェアに完全に置き換え、新たなシードフレーズを生成してからすべての資産を移転するよう助言しており、修正前に初期化されたウォレットについては、ファームウェア更新だけでは十分な保護が保証されないとしています。”}}]}
本記事は人工知能の支援を受けて作成され、編集チームによる確認を経ています。

