提供
Featured

Coldcardのハッキング影響が広がる中、ビットコインウォレット数が2026年の最高値を更新しています。

今週、ビットコインでは227万件の新規ウォレットと75万1,000件のアクティブウォレットが記録され、ここ数カ月の間で最も活発なオンチェーン活動となりました。これは、ファームウェアの脆弱性を突いた攻撃で1億1,600万ドル以上が流出したことを受け、保有者がColdcardハードウェアウォレットから資金を急いで移動させたためです。

共有
Coldcardのハッキング影響が広がる中、ビットコインウォレット数が2026年の最高値を更新しています。

主なポイント:

  • ビットコインでは、新規ウォレットが227万件、アクティブウォレットが75万1,000件を記録し、ここ数ヶ月で最も活発な数値となりました。
  • この急増は、7月30日以降、1億1600万ドル以上のBTCが流出する原因となったColdcardのファームウェアの脆弱性に続くものです。
  • 取引所への流入量は7月の平均を下回っており、売り圧力ではなくセキュリティ対策による動きであることを示唆しています。

買いあさりではなく、セキュリティ対策による急増

Santimentは今週、オンチェーンデータを発表し、75万1,000のアクティブウォレットと227万の新規ウォレットについて、ビットコインのネットワーク活動としては数ヶ月ぶりの高水準であると説明しました。 アクティブアドレス数は7月31日に約97万8,000件でピークに達し、これは7月の1日平均の約1.6倍に相当しました。その後、8月の第1週にかけても1日あたり約75万1,000件と、依然として高い水準で推移しています。一方、7月の平均は約61万件でした。

Bitcoin migration from cold wallets continues.
画像出典:Santiment

この急増が、典型的な強気相場におけるアドレス数の急増と異なる点は、そこには「買い」が欠けているということです。 同期間の取引所への流入額は1日あたり平均約15億5,000万ドルで、7月の平均である16億7,000万ドルをわずかに下回っています。ウォレット数は増えコインの移動も活発ですが、取引のために資金が取引所に流入しているわけではありません。この乖離は、防御的な行動を示唆しています。

Coldcardの脆弱性の内幕

その引き金は、Coinkite社のColdcardハードウェアウォレットに遡ります。影響を受けたMk3モデルにおいて、ファームウェアのバグ(2021年3月のビルドでバージョン4.0.1から4.1.9)で、影響を受けたMk3モデルでは、シードフレーズの生成が専用ハードウェアエントロピーチップではなくソフトウェアの乱数生成器経由で行われていました。

本来なら128ビットの暗号鍵となるはずでしたが、影響が最も大きかったデバイスでは実質的なランダム性が約40ビット、一部の後期モデルでも約72ビットしか得られませんでした。 Bitcoin.com Newsがこの被害状況を追跡したところ、損失額は1億1600万ドルを超え、最初の公表から数日経った今でも、第4波の盗難によりウォレットから資金が流出し続けています

データが実際に示すもの

脆弱なファームウェアを実行しているColdcard Mk3、Mk4、Mk5、およびQデバイスではシードがブルートフォース攻撃を受ける恐れがあるという情報が広がり、セキュリティ意識の高い保有者は影響を受けていないハードウェアで新しいウォレットを生成し、コインを新しいアドレスに移し、同じ低エントロピー欠陥を共有する可能性のある設定から切り替える十分な理由がありました。

この行動だけでも新規およびアクティブなウォレット数の急増を説明でき、取引所への流入がほとんど見られなかったこととも一致し、その現象を裏付けています。

Coinkiteはその後、ファームウェアの修正プログラムをリリースし、影響を受けたデバイスが実際に生成したランダム性の量を詳細に記したエントロピー・ホットフィックスの開示を公表しました。独立したセキュリティ研究者たちも相次いで調査に乗り出し、ある緊急監査では、わずか1日強のテストで、ビットコイン関連の数百のプロジェクトにまたがる5,000件近くの個別の脆弱性が発見されました。

プロトコルレベルの問題ではない

専門家たちは、このインシデントとビットコインそのものの欠陥とを明確に区別することに細心の注意を払っています。この脆弱性は、あるメーカーのファームウェアがシードフレーズ用のランダム性を生成する方法に完全に起因するものであり、ブロックチェーン自体の問題ではなく、自己管理型ウォレットのサプライチェーン上の不具合です。

地理的なデータも事態にさらなる複雑さを加えました。被害を受けたウォレットを追跡した研究者によると、この悪用による損失の約4分の1をカナダのユーザーが占めており、これはCoinkiteの拠点がカナダにあり、初期の顧客基盤が同国に集中していたことを反映している可能性が高いです。

この攻撃が、同時期に流布していた無関係なビットコインのフォーク提案をめぐる市場の不安を一時的に煽ったという報告と相まって、この事件は、限定的で修正可能なファームウェアのバグが、影響を受けたデバイスの数をはるかに超えて、オンチェーンの主要指標にまで波及し得ることを示す事例となりました。

この記事はAIを使用して英語から翻訳されました。英語の原文が正式な情報源であり、自動翻訳には、特に法律および規制に関する用語において不正確な部分が含まれる場合があります。

この記事のタグ