Bible Network Crypto DeFi Onchain RWA AI Agent Stablecoin CryptoTax DeFAI Chain SAFU AGI Claude Me Claude Skill Claude Design Claude Cowork
独立メディア
いかなるプロジェクトとも無提携
DeFi × AI融合の深層分析:Agentの自動化戦略・プロジェクト解剖・リスク識別
defai-bible.com
最新
あなたのウォレットにあるそのラップドトークンは、約束であり、事実ではない  ·  あなたは「何が欲しいか」を言っただけだが、実際にそれを実行した人を知っていますか?  ·  何か問題が起きた時、あなたは誰に電話するのか?——複数当事者協業DeFAI製品の責任マップ  ·  秘密鍵は一度もネットに触れなかったのに、それでも盗まれた——Coldcardハードウェアウォレット弱鍵事件を解析する  ·  「私たちはアカウント抽象化を使っています」——その一文自体は、実は何も教えてくれない  ·  「私たちには保険基金があります」——安心に聞こえるが、実際に詳細を確認するまでは
news

秘密鍵は一度もネットに触れなかったのに、それでも盗まれた——Coldcardハードウェアウォレット弱鍵事件を解析する

30秒バージョン · 忙しい方へ
ハードウェアウォレットの安全性は二つの柱の上に成り立っている——鍵が外界から隔離されていること、そして鍵自体が予測不可能であること。ほとんどの人は一番目にしか注意を払わない——今回問題が起きたのは二番目の柱だった。

詳しく読む +
01 · なぜ起きたのか?

この脆弱性の技術的な根本原因は具体的に何ですか?なぜ秘密鍵が逆算可能になったのですか?

秘密鍵の安全性は完全に「推測できない」という前提の上に成り立っている——正常な状況では、秘密鍵は極めて広大なランダムな数字空間から生成され、この空間は世界中のすべての計算資源を使っても、合理的な時間内にすべての可能性を尽くすことが不可能なほど巨大だ。今回の事件の核心的な問題は、影響を受けたColdcardのファームウェアがこの乱数を生成する際に使用したランダム性の強度が不十分だったことにある——言い換えれば、実際に秘密鍵になり得る数字の範囲が、本来の設計で生成されるべき範囲よりもはるかに小さかった。この範囲がある程度まで縮小されると、攻撃者は十分な計算力を投入して、可能な範囲全体を一通り探索し、実際に使用されていた秘密鍵を見つけ出す機会を得る。

この問題は攻撃者がビットコイン自体の暗号技術を解読する必要もなく、ユーザーのデバイスに触れる必要もない——鍵空間が本当に狭められたことを確認でき、それを探索するのに十分な計算資源を投入できさえすれば、答えを見つけられる。これが多くの分析が、この事件が本質的に「鍵の生成方法」の問題であり、「ビットコインネットワーク」や「デバイスの物理的隔離設計」自体の問題ではないと強調する理由でもある。

02 · 仕組みは?

自分のデバイスが影響を受けたファームウェアバージョンかどうか、あるいは資産をどう安全に移行すべきか分からない場合、具体的に何をすべきですか?

第一歩はデバイスのファームウェアバージョンを確認することだ——コインカイト社は影響範囲がColdcard Mk3モデル、ファームウェアバージョン4.0.1から5.0.3(2021年3月リリースから直近のパッチ前まで)であることを明確に示しており、より新しいMk4、Q、Mk5モデルはこの問題の影響を受けない。デバイスの設定メニューで現在のファームウェアバージョン番号を確認するか、コインカイト社の公式発表ページを参照して、自分のデバイスが影響範囲に含まれるかを確認できる。記憶や推測だけで判断してはならない。

もしデバイスが影響を受けていることが確認されたら、正しい移行手順は次の通りだ——まずデバイスのファームウェアをパッチ済みの最新バージョンに更新する(今後新たに生成される鍵にこの問題が再発しないようにする)。次にデバイス上で新しいリカバリーフレーズを生成する。古いフレーズを絶対に再利用してはならない。古いフレーズに対応する鍵空間自体が汚染されているからだ。新しいフレーズを生成した後、資産を古いアドレスから新しいアドレスに移し、送金が完了し着金が正しく確認された後に初めて、安心して古いデバイスや古いフレーズのバックアップを破棄できる。このプロセス全体で最も間違えやすい部分は、「ファームウェアを更新しさえすれば十分」という誤解だ——ファームウェアの更新は今後新しく生成される鍵しか保護せず、すでに生成された古い鍵を安全にすることはまったくできない。これは今回の事件で公式発表が特に強調しており、ユーザーが最も誤解しやすい点でもある。

03 · 自分にどう影響する?

同様のランダム性不足による脆弱性は、過去に暗号資産業界で発生したことはありますか?これはよくあるリスクの種類ですか?

はい。乱数生成の強度不足によって秘密鍵や署名が逆算可能になることは、暗号資産業界で持続的に存在するリスクの種類であり、今回の事件で初めて現れたものではない。歴史的に、一部の初期のビットコインウォレットソフトウェアや特定のブロックチェーン署名メカニズムも、乱数生成器の実装上の欠陥によって資産を露出させたことがある。この種の問題に共通するのは、攻撃対象が暗号アルゴリズム自体ではなく(ビットコインの暗号メカニズム自体は破られていない)、「そのアルゴリズムに与えるランダムな入力をどう生成するか」という実装上の段階にあることだ。この段階のランダム性が十分でなければ、どれだけ堅固な暗号アルゴリズムであってもユーザーを守れない。

これが多くの分析が、今回の事件を「ハードウェアウォレットの方が安全性が低い」あるいは「ソフトウェアウォレットの方が安全性が低い」という単純な二分法に還元すべきではないと強調する理由でもある——ハードウェアであれソフトウェアであれ、カストディアルであれセルフカストディであれ、いかなるウォレットの安全性も、結局は鍵生成の背後にあるランダム性がどれだけ強いかにかかっている。これは製品タイプを問わず業界全体を貫く共通のリスクポイントであり、すべてのウォレットユーザーがメーカーの今後の関連するセキュリティ開示に注意を払い続ける価値がある。

04 · どうすればいい?

この事件はハードウェアウォレット業界全体にどのような今後の影響を及ぼす可能性がありますか?

短期的に最も直接的な影響は、「オフライン保管は絶対的な安全性を意味する」という長年の前提に対する再検証の波が起こることだ——分析はすでに、この事件が一部のユーザーを異例にも資産を中央集権的な取引所に戻す方向に押しやっていることを指摘している。これは暗号資産コミュニティが長年守ってきた「あなたの鍵でなければ、あなたのコインではない」という原則が珍しく逆転するシグナルであり、ユーザーの信頼がどれほど大きな打撃を受けたかを反映している。長期的には、この事件はハードウェアウォレットのメーカーが鍵生成メカニズムの第三者監査結果をより積極的に公開するよう促す可能性があり、ユーザーがメーカーの主張を一方的に信じるだけでなく、独立検証された証拠を参考にできるようになる。

業界全体にとって、この事件はまた「オープンソースで監査可能な」乱数生成メカニズムが、上級オプションではなくハードウェアウォレットの標準装備になることを加速させる可能性もある——鍵生成プロセスがより多くの独立した研究者によって検証可能になれば、今回のように5年以上発見されなかった脆弱性が、理論上より早く発見される可能性が高まる。しかしこれには時間もかかる。短期的により現実的なやり方は、ユーザー自身が使用しているデバイスのセキュリティ勧告を定期的に確認する習慣を身につけることであり、メーカーが事後に能動的に通知してくれることに完全に責任を委ねないことである。

全文 +

2026年8月1日時点で、ブロックチェーン研究機関Galaxy Researchは、Coldcardハードウェアウォレットユーザーを狙った第3波の窃盗を追跡している。3波を合わせて4,585個のアドレスから約1,367ビットコインが盗まれ、現在の価格で約8,860万ドル相当となる。この根本原因は、Coldcardのメーカーであるコインカイト社が2021年3月に出荷したファームウェア(バージョン4.0.1から5.0.3)に、5年以上見過ごされてきた脆弱性が存在していたことに遡る——影響を受けたデバイスは秘密鍵を生成する際に十分な強度のランダム性を使用しておらず、攻撃者が鍵自体を逆算し資産の直接的な制御権を得る糸口を与えていた。これはデバイスに物理的に触れる必要も、PINを知る必要もない。この欠陥は2026年7月30日にようやく正式に公開され、コインカイト社は直ちに緊急警告を発し、影響を受けたファームウェアでリカバリーフレーズを生成したすべてのユーザーに対し、直ちに資産を新しいウォレットに移すよう促した。

「自分は正しいことをすべてやった」——ある被害者の実体験

この事件が特に不安を掻き立てるのは、ほとんどの人がオフライン保管に置いている信頼の基盤を直接揺るがすことだ。カナダのコーチJonathan Goodman氏はSNSで、自分のビットコインの秘密鍵は一度もインターネットに接続したことのないColdcardデバイスに保管され、銀行の貸金庫に置かれていたと公に説明した——これは業界で最も安全なセルフカストディ方式として広く認められているものだ。しかし7月29日、彼が保有していた18.25ビットコイン(約160万カナダドル、約116万米ドル相当)がわずか7分間で一掃された。彼は「おそらく最も受け入れがたいのは、自分がすべての手順を正しく行ったということだ」と記し、警察とオンタリオ証券委員会に正式に報告書を提出している。

攻撃手法は進化しており、第3波は最初の2波よりも追跡が難しい

Galaxy Researchの分析は、攻撃が明らかに段階的に進化していることを示している——7月30日の第1波は、わずか約41分間で1,196個のアドレスから1,082.65ビットコインを盗み出し、3波の中で最大かつ最速だった。その後の波は残高の小さいアドレス(平均でわずか0.1ビットコインを超える程度)を狙う方向にシフトし、よりオンチェーンで追跡しにくい複雑な資金移動パターンを使い始めた。Galaxy Researchのアナリスト、Alex Thorn氏はこれらの掃討作戦を意図的で組織的な作戦であり、大規模言語モデルによって実行が補助されている可能性さえあると評し、脆弱なファームウェアの時期に作成されたすべてのシングルシグのColdcardアドレスは最終的に空になる可能性があると警告している——これは一度限りの出来事ではなく、時間とともに規模が拡大し続ける進行中のプロセスであることを意味する。盗まれた資金の圧倒的多数は現時点でまだ動かされておらず、研究者たちはこれを攻撃者が世間の注目が薄れるのを待っている、あるいはこれほど大規模で目立つ資金を安全に現金化する経路をまだ見つけていない可能性があると解釈している。

あなたのお金にとって何を意味するか

「自分で秘密鍵を管理する」という原則を長年守ってきた暗号資産ユーザーにとって、この事件は警鐘である——ハードウェアウォレットの安全性は二つの柱の上に成り立っている。署名鍵の物理的な隔離と、その鍵を生成するプロセスそのものの予測不可能性だ。今回の事件はまさに二番目の柱に問題が生じたものであり、ほとんどの人は歴史的に一番目の柱にばかり注目してきた。もしあなたがColdcard Mk3デバイスを使用したことがあり、そのファームウェアが2021年3月から最近のパッチまでの間のものであれば、この事件は明確で緊急の行動指針を提供している——直ちに自分のデバイスのファームウェアバージョンを確認し、影響を受けている場合は同じリカバリーフレーズを再利用しようとせず、新しいデバイスで新しいフレーズを生成し資産を移行しなければならない。より長期的な教訓は、オフライン保管が守るのは遠隔ネットワーク攻撃であり、デバイスやそのソフトウェア自体に秘密鍵生成プロセスの段階で組み込まれた構造的な欠陥は守れないということだ。これが業界で認められた安全なセルフカストディ方式を選んだからといって、ハードウェアメーカーのその後のセキュリティ勧告への注意を怠ってよいことにはならない理由でもある。

質問する
10文字以上入力してください
関連記事
あなたのウォレットにあるそのラップドトークンは、約束であり、事実ではない
risk · 08/03
あなたは「何が欲しいか」を言っただけだが、実際にそれを実行した人を知っていますか?
project-anatomy · 08/03
何か問題が起きた時、あなたは誰に電話するのか?——複数当事者協業DeFAI製品の責任マップ
incident-db · 08/03
「私たちはアカウント抽象化を使っています」——その一文自体は、実は何も教えてくれない
project-anatomy · 07/31
関連トピック
どんなハードウェアウォレットも本物のレンチには対抗できない——2026年上半期の物理的強要攻撃急増の裏にある防護の盲点
Crypto Bible
ハードウェアウォレットが守っているのは遠隔から誰かがあなたの秘密鍵を盗めるかどうかであり、誰かが目の前に立って脅迫してきたときに安全に逃れられるかどうかではない——これはまったく異なる二種類の防護なのだ。
#hardware-wallet#seed-phrase#private-key
リカバリーフレーズを7つに分割し、任意の5つで復元できる——この方式は本当にあなたに必要か?
Crypto Bible
リカバリーフレーズを3部コピーして別々に保管すれば、漏洩リスクは3倍になる。3つのシャミアシェアに分割すれば漏洩リスクはゼロになる——しかしそれは、本当に3か所に分散させる必要がある場合に限る話であり、誰もがそうする必要があるわけではない。
#seed-phrase#hardware-wallet#self-custody
あなたの電話番号は、取引所アカウントの最も脆弱な一環である——SIMスワップ防御チェックリスト
Crypto Bible
SMS認証コードの保護は、あなたが自分の電話番号をコントロールしているという前提の上に成り立っている——攻撃者にその前提を奪われれば、SMS認証コードはもはやあなたの防御線ではなく、攻撃者の手にある鍵になってしまう。
#hardware-wallet#self-custody#wallet-security
Coinbaseサポートになりすまし、「あなたのアカウントが侵害されました」という一言で1600万ドルを騙し取った男
Crypto Bible
正規のサポートはいかなる状況下でもリカバリーフレーズを要求することは決してない——その要求そのものが、相手が詐欺師かどうかを判断する最も直接的なシグナルであり、どれだけ信憑性があり緊急に聞こえても関係ない。
#seed-phrase#self-custody